微軟遭俄羅斯駭客竊取程式碼、存取內部系統
· 2024-03-11

日前俄羅斯駭客組織Midnight Blizzard對微軟發動的攻擊行動,除了造成微軟部分員工電子郵件帳號外洩,微軟最新調查顯示駭客還存取了該公司部分程式原始碼庫及內部系統

微軟

今年1月微軟公布遭到俄羅斯駭客組織存取公司郵件系統及員工信件,上周該公司表示,俄國駭客已經取得其程式碼、以及存取公司內部系統。但微軟仍然說沒有證據有面對客戶的系統遭駭。

1月間公布的事件中,俄羅斯駭客組織Midnight Blizzard(又名Nobelium)透過密碼潑灑(password spray)手法取得微軟一個舊版軟體的測試租戶帳號,再利用該帳號權限存取多名員工及高層主管的Exchange系統及信件。上周微軟就此事件再提供更新。

微軟這幾周來發現Midnight Blizzard利用1月事件從員工信件取得的資訊,試圖或成功存取微軟系統。微軟發現駭客已經存取了公司部分程式原始碼庫及內部系統,但他們迄今仍未發現微軟代管、面向客戶的系統被駭入的證據。

微軟相信Midnight Blizzard正在利用各種密碼或憑證為禍,包括客戶和微軟信件中的機密。雖然微軟強調已經通知客戶,並協助客戶防範攻擊,但表示,這群駭客2月間正以年初攻擊手法如密碼潑灑的10倍強度發動攻擊。微軟說,Midnight Blizzard持續攻擊顯示其豐富資源、精密協調和專注性,他們可利用手中掌握的資訊擴大攻擊面及提升攻擊能力,這前所未見的威脅現在卻愈來愈普及。

根據微軟對美國證管會的報告,這波行動並未對公司財務有實質影響。

熱門文章
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
首頁
遊戲
合作
發現
我的