微軟擴大警告俄羅斯駭客事件的可能受害用戶
支付動態 · 2024-07-02

去年底俄羅斯駭客入侵微軟郵件系統事件延燒至今,除了資安業者發現今年上半微軟Teams釣魚訊息攻擊行動升溫,近期有組織收到微軟通知雙方email內容已遭駭客存取,需要採取進一步處理措施

背景圖片取自Dillon Kydd on Unsplash

微軟近日因應俄羅斯駭客組織Midnight Blizzard入侵內部郵件系統事件,向更多用戶發出資料外洩的警告。

6月底有用戶接獲微軟寄發的資料外洩電子郵件通知。根據用戶張貼的信件內容,微軟告知,在Midnight Blizzard的攻擊中,用戶和微軟往來的郵件已遭俄國駭客存取。

Midnight Blizzard是和俄羅斯情報單位關係密切的駭客組織,又稱Nobelium、Cozy Bear或APT 29。去年11月這群駭客經由密碼潑灑手法取得微軟Exchange Online測試帳號密碼,先是存取高層、法務及網路安全部門信件,今年再度攻擊微軟。微軟3月指出,Midnight Blizzard利用之前攻擊獲得的員工憑證,已經存取微軟內部系統和產品程式碼。6月底的用戶通知顯示這起攻擊災害真正範圍,正隨著微軟調查持續展開。

微軟將已遭駭客存取的企業客戶信件獨立出來存在個別安全系統中,要求客戶指派經授權人士檢視這批信件。微軟並提供相關資訊,包括TenantID、存取密碼及連結等,供企業指派的人士存取信件。

微軟尚未證實此事。收到這批信件的企業用戶有多少也不得而知。

以微軟提供眾多企業用戶雲端服務,被駭客入侵的災害勢必廣大。資安業者Darktrace發現,上半年Teams釣魚訊息攻擊大增,研究人員研判,Midnight Blizzard可能從微軟竊取到企業用戶Microsoft 365帳號,設立新網域,再冒充受害企業的IT部門寄發釣魚Teams訊息給員工,以騙取其系統帳號。

同時間Midnight Blizzard仍然持續活動。上週知名遠端桌面程式供應商TeamViewer公告公司網路遭駭入,該公司相信攻擊者也是成員。

熱門文章
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
首頁
遊戲
合作
發現
我的