俄罗斯情报机构黑客攻击微软

俄罗斯情报机构黑客攻击微软

源节点: 3083670

泰勒克罗斯


泰勒克罗斯

发表于: 2024 年 1 月 24 日

Windows 背后的大型科技公司微软面临着来自俄罗斯情报机构的网络攻击。

攻击者的名字是 Nobelium,这并不是他们第一次发起攻击。他们对全球供应链网络 SolarWinds 的攻击负责。这次袭击造成了连锁反应,目前仍在解决中。微软也受到了此次泄露的影响。

该组织还涉及 2016 年违反民主党全国委员会 (DNC) 的行为。这次袭击启动了长达数年的调查,证明其合法性。

微软在一份监管​​文件中解释了这一情况,称此次攻击是在一月初发起的。

文件称:“12 年 2024 月 2023 日,微软检测到,从 XNUMX 年 XNUMX 月下旬开始,一个与民族国家相关的威胁行为者已经获得了极少数员工电子邮件帐户的访问权限并窃取了信息。”

还从网络安全部门的高级领导和员工那里获得了信息。目前尚不清楚被盗信息的敏感程度。网络安全和基础设施安全局(CISA)立即介入,目前调查正在进行中。

CISA 表示:“(我们)正在与微软密切合作,以进一步了解这一事件并了解其影响,以便我们能够帮助保护其他潜在受害者。”

根据该文件,微软在 13 月 XNUMX 日(一整天后)限制了攻击者的访问。目前尚不清楚究竟有多少数据被泄露或数据的性质是什么。

“公司(微软)尚未确定该事件是否合理可能对公司的财务状况或运营业绩产生重大影响,”CISA 表示。

微软的批评者指出,微软尚未包含 2FA 等基本安全功能,这使其及其用户的安全处于危险之中。

“美国政府需要重新评估其对微软的依赖,”参议员罗恩·怀登(俄勒冈州)解释道。

时间戳记:

更多来自 安全侦探