微软Midnight Blizzard入侵事件也影响美国政府
支付動態 · 2024-07-05

维吉尼亚州、国际媒体署(US Agency for Global Media)以及和平部队(Peace Corps)等美国政府相关组织,接获微软通知要求因应俄罗斯黑客入侵事故,进行密码更新或弱点修补

微软

微软遭遇俄罗斯黑客组织Midnight Blizzard入侵事件受害者持续浮现。彭博新闻报导,美国数个政府机构也疑似遭到俄国国家黑客存取系统或是取得重要信息。

一如上周有用户接到微软电子邮件通知信件外流,彭博报导,美国维吉尼亚州也在3月间接获类似的微软邮件,黑客的确也取得了该州系统的部份登录凭证。该州向媒体证实,他们发现Midnight Blizzard利用一组取得的凭证存取Microsoft Cloud一个测试环境帐号,目的在测试凭证有效性。但该州已经更新密码。

报导指出,美国国际媒体署(US Agency for Global Media)及美政府资助的和平部队(Peace Corps)也都接获微软通知可能的信息外泄。国际媒体署被告知有部份数据可能遭窃,但是该署的安全与敏感数据、个资则应未受影响。和平部队则向媒体证实接获微软通知黑客事件,但和平部队并未说明是否有系统或信息遭骇,只表示该单位「已经解决了弱点」。

微软去年被Midnight Blizzard以密码泼洒手法首先从Exchange Online存取公司网络,揭开后续事件序幕。先是公司高层及网络安全部门信件被取得,今年3月公司又证实黑客第二次攻击,存取微软内部系统和产品代码。俄罗斯黑客可能也存取了微软云端系统上的客户邮件系统或Microsoft 365。微软除了扩大通知可能受害的客户外,远程桌面业者TeamViewer也公告被Midnight Blizzard所骇。

外界将这次事件归咎于微软不良的安全文化,包括密码安全机制、过度授权及有特殊权限的Entra角色等。

微软先后发生遭到中国与俄罗斯黑客入侵的资安事故,引发美国政府关切,继去年的安全未来倡议(SFI)后,微软5月再发表SFI 6大支柱及全新的安全治理框架,推动资安优先的政策。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的