微軟Midnight Blizzard入侵事件也影響美國政府
支付動態 · 2024-07-05

維吉尼亞州、國際媒體署(US Agency for Global Media)以及和平部隊(Peace Corps)等美國政府相關組織,接獲微軟通知要求因應俄羅斯駭客入侵事故,進行密碼更新或弱點修補

微軟

微軟遭遇俄羅斯駭客組織Midnight Blizzard入侵事件受害者持續浮現。彭博新聞報導,美國數個政府機構也疑似遭到俄國國家駭客存取系統或是取得重要資訊。

一如上週有用戶接到微軟電子郵件通知信件外流,彭博報導,美國維吉尼亞州也在3月間接獲類似的微軟郵件,駭客的確也取得了該州系統的部份登入憑證。該州向媒體證實,他們發現Midnight Blizzard利用一組取得的憑證存取Microsoft Cloud一個測試環境帳號,目的在測試憑證有效性。但該州已經更新密碼。

報導指出,美國國際媒體署(US Agency for Global Media)及美政府資助的和平部隊(Peace Corps)也都接獲微軟通知可能的資訊外洩。國際媒體署被告知有部份資料可能遭竊,但是該署的安全與敏感資料、個資則應未受影響。和平部隊則向媒體證實接獲微軟通知駭客事件,但和平部隊並未說明是否有系統或資訊遭駭,只表示該單位「已經解決了弱點」。

微軟去年被Midnight Blizzard以密碼潑灑手法首先從Exchange Online存取公司網路,揭開後續事件序幕。先是公司高層及網路安全部門信件被取得,今年3月公司又證實駭客第二次攻擊,存取微軟內部系統和產品程式碼。俄羅斯駭客可能也存取了微軟雲端系統上的客戶郵件系統或Microsoft 365。微軟除了擴大通知可能受害的客戶外,遠端桌面業者TeamViewer也公告被Midnight Blizzard所駭。

外界將這次事件歸咎於微軟不良的安全文化,包括密碼安全機制、過度授權及有特殊權限的Entra角色等。

微軟先後發生遭到中國與俄羅斯駭客入侵的資安事故,引發美國政府關切,繼去年的安全未來倡議(SFI)後,微軟5月再發表SFI 6大支柱及全新的安全治理框架,推動資安優先的政策。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的