微软扩大警告俄罗斯黑客事件的可能受害用户
支付動態 · 2024-07-02

去年底俄罗斯黑客入侵微软邮件系统事件延烧至今,除了资安业者发现今年上半微软Teams钓鱼消息攻击行动升温,近期有组织收到微软通知双方email内容已遭黑客存取,需要采取进一步处理措施

背景图片取自Dillon Kydd on Unsplash

微软近日因应俄罗斯黑客组织Midnight Blizzard入侵内部邮件系统事件,向更多用户发出数据外泄的警告。

6月底有用户接获微软寄发的数据外泄电子邮件通知。根据用户张贴的信件内容,微软告知,在Midnight Blizzard的攻击中,用户和微软往来的邮件已遭俄国黑客存取。

Midnight Blizzard是和俄罗斯情报单位关系密切的黑客组织,又称Nobelium、Cozy Bear或APT 29。去年11月这群黑客经由密码泼洒手法取得微软Exchange Online测试帐号密码,先是存取高层、法务及网络安全部门信件,今年再度攻击微软。微软3月指出,Midnight Blizzard利用之前攻击获得的员工凭证,已经存取微软内部系统和产品代码。6月底的用户通知显示这起攻击灾害真正范围,正随着微软调查持续展开。

微软将已遭黑客存取的企业客户信件独立出来存在个别安全系统中,要求客户指派经授权人士视图这批信件。微软并提供相关信息,包括TenantID、存取密码及链接等,供企业指派的人士存取信件。

微软尚未证实此事。收到这批信件的企业用户有多少也不得而知。

以微软提供众多企业用户云端服务,被黑客入侵的灾害势必广大。资安业者Darktrace发现,上半年Teams钓鱼消息攻击大增,研究人员研判,Midnight Blizzard可能从微软窃取到企业用户Microsoft 365帐号,设立新网域,再冒充受害企业的IT部门寄发钓鱼Teams消息给员工,以骗取其系统帐号。

同时间Midnight Blizzard仍然持续活动。上周知名远程桌面程序供应商TeamViewer公告公司网络遭骇入,该公司相信攻击者也是成员。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
首页
游戏
合作
发现
我的