メインコンテンツにスキップ

機関プロファイリング / 北米の機関

マイクロソフトはロシアのハッカーが依然として同社システムへの侵入を試みていると警告

この記事(マイクロソフトがロシアのハッカーによるシステム侵入試行について警告)は、インターネットインフラエコシステム内のインターネットインフラ機関として追跡されています。

マイクロソフトはロシアのハッカーが依然として同社システムへの侵入を試みていると警告
カテゴリー
機関

この記事(マイクロソフトがロシアのハッカーによるシステム侵入試行について警告)は、インターネットインフラエコシステム内のインターネットインフラ機関として追跡されています。

地域
北米
シグナルの焦点
市場
コンテンツ種別
プロフィール
主要領域
セキュリティ
トピック
市場
影響

公開情報源のシグナルは、インフラの可視性と依存関係分析のための中程度の影響監視を支持しています。

信頼度
信頼度スコアガイド
限定的な信頼度 (76%)

複数の公開情報源

BTW Media は、公開されている証拠がインターネットインフラ、ガバナンス、運用上の依存関係、または市場の可視性と関連していることから、この記事をプロファイルしています。

  • マイクロソフトは金曜日、ロシア政府のハッカーが盗み出した情報を利用して顧客のコンピューターシステムに侵入しようとしていると警告した。
  • アナリストたちは国家安全保障へのリスクについて懸念を表明した。マイクロソフトは、この侵入は Midnight Blizzard として知られるロシア国家支援のグループによるものだと述べた。

当社の見解
マイクロソフトは、ハッカーが幹部アカウントやサイバーセキュリティ、法務などの部門を含む同社への侵入を試みたと発表し、この侵害を公表した。

マイクロソフトは米国内の多くの国家機関にサービスを提供しており、これは米国の国家安全保障に深刻な影響を及ぼす。ロシアのハッカーによる度重なる侵入は、米国政府にもこの問題を深刻に受け止めさせている。
-Jennifer YU, BTW 記者

マイクロソフトは金曜日、ロシア対外情報機関(SVR)に関連するハッカーが、1 月に企業メールから盗んだデータを使用して再び同社のシステムに侵入しようとしていると発表した。

執拗な攻撃

マルウェアバイツの脅威調査部門である Malwarebytes' Threatdown Labs の主席脅威研究者ジェローム・セグラ氏は次のように述べた。「マイクロソフトの顧客ネットワークの広さを考えれば、標的にされることは驚くに当たらない。憂慮すべきなのは、」と同氏は付け加えた、「マイクロソフトがアクセス遮断に努めているにもかかわらず、攻撃が依然として続いていることだ。」

マイクロソフトによると、ハッカーが盗んだデータには、ソースコードのリポジトリや内部システムへのアクセスが含まれていた。「これは本当に懸念される事態だ」とセグラ氏は語った。

関連記事:ChatGPT が独自キーを取得、マイクロソフトが Windows 11 に AI を統合

関連記事:本日のテクノロジートップニュース:2024 年 1 月 22 日

Midnight Blizzard

マイクロソフトは、進行中の攻撃を同社が Midnight Blizzard と呼ぶ SVR のグループによるものと特定した。このグループは、他のセキュリティ企業からは APT29 または Cozy Bear としても知られている。

以前、マイクロソフトは、同じパスワードを複数のアカウントで試して侵入する「パスワードスプレー攻撃」を用いて、休眠アカウントを通じて従業員のメールにハッカーが侵入したと発表していた。マイクロソフトのブログによると、今回の Midnight Blizzard による試みでは、1 月の侵害時に比べてこうした攻撃が 10 倍に増加しているという。

サイバーセキュリティ企業 Crowdstrike の上級副社長アダム・マイヤーズ氏は次のように述べている。「これは非常に標的を絞った攻撃のようであり、もし(ハッカーが)マイクロソフト社内にこれほど深く食い込んでいて、2 か月経ってもマイクロソフトが彼らを排除できないのであれば、大きな懸念がある。」

このグループを追跡している複数のアナリストによると、Midnight Blizzard は政府、外交機関、非政府組織を標的にしている。マイクロソフトは、自社の徹底的な調査によってこのハッキンググループの活動実態が明らかになったため、Midnight Blizzard が同社を標的にした可能性が高いと述べている。彼らはさらなる秘密を暴き出そうとしているのだ。

概況

  • 名称: マイクロソフトはロシアのハッカーが依然として同社システムへの侵入を試みていると警告
  • 拠点: 北米
  • プロフィール焦点:

何をしているか

  • 公開記録は、その役割、サービス、主要関係の監視を支えます。

重要な理由

  • 公開情報源のシグナルは、インフラの可視性と依存関係分析のための中程度の影響監視を支持しています。
  • 運用上の重要度:
  • 時間軸: 次の四半期

注視点

  • 監視は、検証済みのサービス継続性、ガバナンス変更、関係シグナルに焦点を当てます。
現在 優先度

検証済み情報源の更新、役割変更、現在の公開証拠を追跡します。

四半期 政策感度

公開情報源のシグナルは、インフラの可視性と依存関係分析のための中程度の影響監視を支持しています。

次の四半期 見通し

長期的な関連性は、検証済みの運用、政策、関係の変化に左右されます。

会員向けブリーフィング

より深いプロフィール文脈

適切な会員レベルでログインすると、完全なブリーフィングと情報源ノートを閲覧できます。

ストラテジック・サークル限定

ストラテジック・サークル

すべての読者に公開されています。参加してログインすると プロフィールブリーフィング を閲覧できます。

ストラテジック・サークルに参加

リーダーシップ・アライアンス限定

リーダーシップ・アライアンス

資格のある IP 資産所有者と管理者向けです。ログインするとアライアンスブリーフィングを閲覧できます。

リーダーシップ・アライアンスに参加
戻るすべての企業