美國政府證實俄羅斯黑客對微軟實施網絡攻擊 竊取政府電子郵件


2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。

美國有線電視新聞網(CNN)報道稱,美國網絡安全和基礎設施安全局(CISA)透露,未具名的美國政府機構已被告知這些電子郵件被俄羅斯黑客組織獲取。這些機構還被要求加強自身的網絡安全,以防黑客試圖利用這些電子郵件中的信息登錄政府系統。CISA 將這種可能的威脅稱為"各機構不可接受的風險"。

到目前為止,還沒有證據表明美國相關政府機構看到過這個黑客組織試圖入侵他們的系統。然而,就是這個由俄羅斯支持的組織,據稱對 2020 年大規模 SolarWinds 攻擊事件負有責任。在那次攻擊中,該組織在其行動被發現之前,已進入美國國土安全部和司法部等機構的多個電子郵件賬戶長達數月之久。

早在今年 1 月,作為最初警報的一部分,微軟就表示,它發現在 2023 年 11 月,以 Nobelium 和 Midnight Blizzard 為名的黑客組織執行一次"密碼噴射攻擊,入侵一個遺留的非生產測試租戶賬戶"。這使得該組織能夠訪問微軟高管的電子郵件賬戶。

在 3 月份的一篇後續文章中,微軟稱該黑客組織利用其在先前攻擊中獲得的信息,試圖"訪問公司的一些源代碼庫和內部系統"。微軟補充說,該組織繼續對微軟系統使用密碼噴射攻擊。


相關推薦

2024-03-09

攻擊,以及去年疑似來自中國的黑客通過微軟雲漏洞入侵美國政府電子郵件。微軟仍在調查 Nobelium 對其系統的最新攻擊。"對午夜暴雪活動的積極調查正在進行中,調查結果將繼續發展,"微軟表示。"我們將繼續致力

2023-03-31

它們將Vulkan網絡攻擊工具與黑客組織Sandworm聯系在一起,美國政府稱Sandworm曾兩次導致烏克蘭停電並破壞韓國的奧運會。它也被認為是發起NotPetya的幕後推手。這個代號為Scan-V的工具在互聯網上掃描漏洞,並將其發現的內容儲存起

2024-02-15

樣的人工智能工具來協助創建惡意電子郵件和破解工具。美國國傢安全局的一位高級官員上個月也警告說,黑客正在利用人工智能讓他們的釣魚郵件看起來更有說服力。微軟和 OpenAI 尚未發現任何使用 LLMs 的"重大攻擊",

2022-09-08

在日媒發現“親俄羅斯”的黑客組織KillNet6日宣佈對日本政府網站實施網絡攻擊後,共同社最新消息稱,東京地鐵公司和大阪地鐵公司的網站也於當地時間7日晚無法訪問,“這似乎是日本遭受網絡攻擊的第二天”。共同社報道截

2023-12-07

llisto Group)的成員,並將兩人列入其網絡制裁名單。預計美國和歐盟將在周四晚些時候發表支持聲明。就利亞姆·福克斯而言,FSB 集團有選擇性地泄露並放大這些被竊取的信息,這些信息隨後在英國 2019 年大選期間被反對黨領袖

2024-03-26

撐我們社會的制度和價值觀構成威脅的網絡行為者。"美國有線電視新聞網(CNN)周一報道稱,拜登政府正準備指控幾名中國黑客參與APT31針對美國公司的行動。2020 年,Google安全研究人員將 APT31 與針對特朗普和拜登總統競選

2023-12-08

美國司法部起訴兩名與俄羅斯聯邦安全局(FSB)有關聯的黑客,指控他們針對政府官員開展長達數年的網絡間諜活動。司法部周四指控聯邦安全局情報部門官員魯斯蘭-亞歷山大羅維奇-佩列季亞特科(RuslanAleksandrovichPeretyatko)和

2023-02-08

或UAC-0056),自2021年初以來一直活躍,該組織支持俄羅斯政府的利益,雖然它主要針對烏克蘭,但該組織也一直活躍在北美和歐洲的北約成員國。TA471與WhisperGate有關,這是一種破壞性的數據清除惡意軟件,在2022年1月針對烏克蘭

2024-03-16

帳戶也遭到攻擊。一份新報告稱,這些黑客攻擊引起微軟美國政府客戶的一些擔憂,他們每年為這些系統支付大量費用。據 The Information(以及SeekingAlpha)報道,問題始於 2023 年 7 月,當時一個疑似中國黑客組織使用獲得的 MSA 密

2022-09-04

此後,黑客們泄露大量的數據和價值數千兆字節屬於該國政府機構和大型公司的電子郵件以作為正在進行的針對俄羅斯的網絡運動的一部分。

2022-07-07

網絡入侵行為,"史密斯在一篇文章中寫道。"雖然美國一直是俄羅斯的頭號目標,但這種活動也優先考慮波蘭,因為軍事和人道主義援助的大部分後勤交付是在那裡協調的。俄羅斯的活動還針對波羅的海國傢,在過去兩個

2024-04-13

政府和政策制定有聯系,其中許多智庫的工作人員都是前美國政府官員。傳統基金會曾在 2015 年遭受網絡攻擊,黑客竊取其內部電子郵件和捐贈者的個人信息。

2023-10-31

權威政府和犯罪團夥正在爭先恐後地利用人工智能增添其網絡攻擊的能力,這些攻擊可能會打開守護我們最敏感機密和最重要基礎設施的大門--這將增加醫院、學校、城市和企業的危險,因為它們已經經常成為黑客欺詐性電子郵

2024-03-26

美國司法部公佈一份針對七名中國公民的起訴書,據信他們在一個由中國支持的名為"高級持續威脅31"(APT31)的黑客組織中活動。據說這些黑客自2010年以來一直參與該組織,並將美國企業和政界人士以及被認