วันจันทร์ที่ 13 พฤษภาคม 2024

เดสก์ท็อป v4.2.1

Root Nationข่าวข่าวไอทีแฮกเกอร์ชาวรัสเซียสามารถเข้าถึงเครือข่ายองค์กรได้เป็นเวลาหนึ่งเดือน Microsoft

แฮกเกอร์ชาวรัสเซียสามารถเข้าถึงเครือข่ายองค์กรได้เป็นเวลาหนึ่งเดือน Microsoft

-

ล่าสุดทางบริษัท Microsoft ค้นพบการโจมตีของรัฐบาลในเครือข่ายอีเมลขององค์กร มีการกำหนด ผู้ร้ายน่าจะเป็น Midnight Blizzard แก๊งอาชญากรไซเบอร์ชาวรัสเซียที่โด่งดังนี้เป็นที่รู้จักในชื่อ Apt29, Nobelium และ Cozy Bear เป็นที่รู้จักกันดีจากความเกี่ยวข้องโดยตรงกับกิจกรรมข่าวกรองเชิงรุกของเครมลิน Microsoft และองค์กรตะวันตกขนาดใหญ่อื่นๆ

การโจมตีเริ่มขึ้นในช่วงปลายเดือนพฤศจิกายน 2023 เมื่อ Midnight Blizzard ใช้การโจมตีแบบ "พ่นรหัสผ่าน" เพื่อโจมตีบัญชีทดสอบที่ล้าสมัยซึ่งไม่ได้ถูกใช้เพื่อวัตถุประสงค์ในการใช้งานจริง การพ่นรหัสผ่านเป็นการโจมตีแบบ Brute Force ที่สำคัญซึ่งอาชญากรไซเบอร์พยายามเดารหัสผ่านของผู้ใช้ที่รู้จักจากรายการรหัสผ่านทั่วไป การโจมตีมักจะเกิดขึ้นโดยอัตโนมัติและเกิดขึ้นอย่างช้าๆ เนื่องจากผู้โจมตีพยายามดำเนินการ "ภายใต้เรดาร์"

หลังจากรักษาความปลอดภัยบัญชี "ทดสอบ" แล้ว อาชญากรไซเบอร์ชาวรัสเซียก็ใช้สิทธิ์ในการเข้าถึงบัญชีองค์กรจำนวน "น้อยมาก" สมาชิกของฝ่ายบริหารอาวุโส ฝ่ายความปลอดภัยทางไซเบอร์ ฝ่ายกฎหมาย และฝ่ายอื่นๆ ของบริษัทได้รับผลกระทบ และอีเมลและเอกสารบางส่วนที่แนบมากับฝ่ายถูกขโมย

แฮกเกอร์ชาวรัสเซียสามารถเข้าถึงเครือข่ายองค์กรได้เป็นเวลาหนึ่งเดือน Microsoft

ในที่สุดแฮกเกอร์ชาวรัสเซียก็สนใจข้อมูลที่เกี่ยวข้องกับกิจกรรมของพวกเขาเอง Microsoft. ไม่มีหลักฐานว่าผู้โจมตีสามารถเข้าถึงสภาพแวดล้อมไคลเอนต์ ระบบการผลิต ซอร์สโค้ด หรือ "ระบบปัญญาประดิษฐ์" บริษัทยังย้ำอีกว่าการโจมตีไม่ได้เป็นผลมาจากช่องโหว่ในผลิตภัณฑ์หรือบริการ แม้ว่าจะแจ้งให้ลูกค้าทราบหากจำเป็นก็ตาม

การโจมตีดังกล่าวตอกย้ำว่าผู้มีบทบาทของรัฐรัสเซียยังคงอันตรายต่อองค์กรไอทีทั้งหมดอย่างไร Microsoft แจ้งพนักงานที่ได้รับผลกระทบและปฏิเสธแฮกเกอร์ "เข้าถึงเพิ่มเติม" ไปยังเครือข่ายของตน บริษัทกำลังเตรียมการเปลี่ยนแปลงที่สำคัญในการจัดการความปลอดภัยภายในตาม Secure Future Initiative (SFI) ที่เพิ่งประกาศไปเมื่อเร็ว ๆ นี้

Microsoft จะใช้กลไกการป้องกันทางไซเบอร์ที่ใช้ปัญญาประดิษฐ์และเสริมสร้างการบังคับใช้ภายในสำหรับแอปพลิเคชันรุ่นเก่า (และทุกอย่าง) เพื่อพยายามหลีกเลี่ยงการบุกรุกระบบของรัสเซียอีกครั้ง บริษัทยักษ์ใหญ่ Redmond กล่าวว่าต้องการเปลี่ยนสมดุลระหว่างความปลอดภัยและความเสี่ยงทางธุรกิจ เนื่องจากแนวทางแบบเดิมไม่เพียงพอที่จะรับมือกับภูมิทัศน์ที่เปลี่ยนแปลงอย่างรวดเร็วอีกต่อไป

อ่าน:

ปิ๊ดปิซาติเซียน
แจ้งเตือนเกี่ยวกับ
ผู้เข้าพัก

5 ความคิดเห็น
ใหม่กว่า
คนแก่กว่า เป็นที่นิยมมากที่สุด
บทวิจารณ์แบบฝัง
ดูความคิดเห็นทั้งหมด
เหมือนเรื่องตลก
เหมือนเรื่องตลก
3 เดือนที่แล้ว

ในที่สุดอะตอมฮาร์ตใน gamepass ก็เริ่มมีผลสำหรับ Microsoft

geenucqwcaatxb
อเล็กซานเดอร์ โคคลอฟ
อเล็กซานเดอร์ โคคลอฟ
3 เดือนที่แล้ว

สิ่งที่น่ารังเกียจ

geeg9prwkaa3wej
ชีวิตต่างๆ
ชีวิตต่างๆ
3 เดือนที่แล้ว

เกิดอะไรขึ้นกับทะเบียนทหารเกณฑ์ในกลุ่มเมฆ? สถานะในสมาร์ทโฟน?

นายยาริก
นายยาริก
3 เดือนที่แล้ว

ตะแกรงประมาณ

vicesam.bsky.social
vicesam.bsky.social
3 เดือนที่แล้ว

โอ้…

geoszuw8aabi43
สมัครรับข้อมูลอัปเดต