- マイクロソフトは金曜日、ロシア政府のハッカーが盗み出した情報を利用して顧客のコンピューターシステムに侵入しようとしていると警告した。
- アナリストたちは国家安全保障へのリスクについて懸念を表明した。マイクロソフトは、この侵入は Midnight Blizzard として知られるロシア国家支援のグループによるものだと述べた。
当社の見解
マイクロソフトは、ハッカーが幹部アカウントやサイバーセキュリティ、法務などの部門を含む同社への侵入を試みたと発表し、この侵害を公表した。
マイクロソフトは米国内の多くの国家機関にサービスを提供しており、これは米国の国家安全保障に深刻な影響を及ぼす。ロシアのハッカーによる度重なる侵入は、米国政府にもこの問題を深刻に受け止めさせている。
-Jennifer YU, BTW 記者
マイクロソフトは金曜日、ロシア対外情報機関(SVR)に関連するハッカーが、1 月に企業メールから盗んだデータを使用して再び同社のシステムに侵入しようとしていると発表した。
執拗な攻撃
マルウェアバイツの脅威調査部門である Malwarebytes' Threatdown Labs の主席脅威研究者ジェローム・セグラ氏は次のように述べた。「マイクロソフトの顧客ネットワークの広さを考えれば、標的にされることは驚くに当たらない。憂慮すべきなのは、」と同氏は付け加えた、「マイクロソフトがアクセス遮断に努めているにもかかわらず、攻撃が依然として続いていることだ。」
マイクロソフトによると、ハッカーが盗んだデータには、ソースコードのリポジトリや内部システムへのアクセスが含まれていた。「これは本当に懸念される事態だ」とセグラ氏は語った。
関連記事:ChatGPT が独自キーを取得、マイクロソフトが Windows 11 に AI を統合
関連記事:本日のテクノロジートップニュース:2024 年 1 月 22 日
Midnight Blizzard
マイクロソフトは、進行中の攻撃を同社が Midnight Blizzard と呼ぶ SVR のグループによるものと特定した。このグループは、他のセキュリティ企業からは APT29 または Cozy Bear としても知られている。
以前、マイクロソフトは、同じパスワードを複数のアカウントで試して侵入する「パスワードスプレー攻撃」を用いて、休眠アカウントを通じて従業員のメールにハッカーが侵入したと発表していた。マイクロソフトのブログによると、今回の Midnight Blizzard による試みでは、1 月の侵害時に比べてこうした攻撃が 10 倍に増加しているという。
サイバーセキュリティ企業 Crowdstrike の上級副社長アダム・マイヤーズ氏は次のように述べている。「これは非常に標的を絞った攻撃のようであり、もし(ハッカーが)マイクロソフト社内にこれほど深く食い込んでいて、2 か月経ってもマイクロソフトが彼らを排除できないのであれば、大きな懸念がある。」
このグループを追跡している複数のアナリストによると、Midnight Blizzard は政府、外交機関、非政府組織を標的にしている。マイクロソフトは、自社の徹底的な調査によってこのハッキンググループの活動実態が明らかになったため、Midnight Blizzard が同社を標的にした可能性が高いと述べている。彼らはさらなる秘密を暴き出そうとしているのだ。

