俄羅斯駭客以密碼潑灑攻擊入侵微軟測試帳號
· 2024-01-22

俄羅斯駭客組織Midnight Blizzard在去年底成功破解微軟舊版測試租戶帳號的密碼,以藉此存取該公司部分員工電子郵件帳號

Photo by Matthew Manuel on Unsplash

微軟上周揭露,俄羅斯駭客組織Midnight Blizzard透過密碼潑灑(Password Spray)攻擊入侵了微軟一個舊版且未用於生產的測試租戶帳號,繼之利用該帳號的權限存取了多名員工的電子郵件帳號,目前並未有證據顯示駭客可存取客戶或其它微軟環境。

密碼潑灑攻擊指的是駭客利用同一組密碼不斷地測試能否進入不同的帳號,屬於暴力破解攻擊的一種。Midnight Blizzard是在2023年11月以此成功入侵了一個微軟測試租戶帳號,再利用該帳號的權限以存取微軟的企業電子郵件帳號。

微軟並未公布有多少電子郵件帳號被存取,僅說比例很低,這些遭到入侵的郵件帳號涉及資安、法務與其它部門的員工與高階主管,駭客汲取了當中許多的郵件與附加檔案。微軟的調查顯示,Midnight Blizzard鎖定的是微軟內部與Midnight Blizzard有關的資訊。

此外,微軟強調相關攻擊並非源自於微軟產品或服務的安全漏洞,且迄今並無任何證據表明駭客得以存取客戶環境、生產環境、原始碼或是AI系統。

此次的經驗令微軟決定變更安全及業務風險之間的平衡線,以因應擁有豐沛資源的國家級駭客,將立即把現有的安全標準部署至微軟自家的老舊系統與內部商業程序,不論這些更改是否會中斷目前的業務流程,並接受它可能會帶來一定程度的破壞。

熱門文章
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的