俄羅斯駭客成功入侵微軟,盜取高層人士電郵

作者 | 發布日期 2024 年 01 月 23 日 7:40 | 分類 Microsoft , 網路 , 資訊安全 line share follow us in feedly line share
俄羅斯駭客成功入侵微軟,盜取高層人士電郵


微軟(Microsoft)披露,一個與俄羅斯駭客組織入侵了幾名高級管理人員和其他員工的電郵帳號,而駭客入侵的目標,竟然是要找出 Microsoft 手上有關駭客組織的情報。

Microsoft 在 1 月 12 日首次發現入侵事件,據 Microsoft 和美國網路安全官員稱,發動入侵攻擊的 Midnight Blizzard(又名 Nobelium)駭客組織與俄羅斯政府有關,而攻擊使用的是「密碼噴射」方式,也就是使用相同密碼嘗試登入不同帳號,結果成功存取了一部分的帳號,當中包括高層行政人員、網路安全、法律等重要部門的員工帳號。

Microsoft 方面沒有公開被攻擊人士的身分,不過初步調查顯示駭客在系統中尋找與他們組織本身有關的資訊。Microsoft 強調,到目前為止,沒有證據顯示客戶環境、生產系統、原始碼或 AI 系統在此次事件中被入侵,攻擊本身也並非因為 Microsoft 產品或服務存在漏洞所致。

(本文由 Unwire HK 授權轉載;首圖來源:shutterstock)