Midnight Blizzard로 알려진 러시아 정부가 후원하는 지능형 지속 위협(APT) 그룹은 매우 정교한 공격자가 진행 중인 일련의 공격의 일환으로 내부 저장소와 시스템에 액세스한 후 Microsoft 소스 코드를 탈취했습니다.
레드몬드 거인은 오늘 이전에 발표된 내용을 언급했습니다. Midnight Blizzard의 사이버 캠페인1월부터 시작된 가 진화했습니다. 공격자는 원래 내부 이메일에서 유출한 다양한 유형의 비밀을 사용하기 위해 지속적으로 환경을 조사하고 있습니다. Microsoft에 따르면 이는 그룹의 "지속적이고 중요한 약속"입니다.
"Midnight Blizzard는 처음에 유출된 정보를 사용하고 있습니다. 공격에 대한 Microsoft의 블로그 게시물에 따르면 회사 이메일 시스템에서 [우리 환경에 더 깊이] 무단 액세스를 얻거나 얻으려고 시도합니다. "여기에는 회사의 일부 소스 코드 저장소와 내부 시스템에 대한 액세스가 포함되었습니다."
그룹(일명 APT29, 코지 베어, 노벨리움 및 UNC2452)는 게시물에 따르면 "얻은 정보를 사용하여 공격할 영역에 대한 그림을 축적하고 그렇게 할 수 있는 능력을 강화"하여 향후 노력을 위한 토대를 마련할 수도 있습니다.
또한 Microsoft는 공격자가 볼륨을 높이고 있다고 말했습니다. 비밀번호 스프레이 시도, 2월에는 계정 대비 10배 증가한 것으로 나타났습니다.
Mitiga의 최고 운영 책임자(COO)이자 공동 창업자인 Ariel Parnes는 이메일 성명에서 소스 코드 강탈로 인해 제로데이 취약점 악용이 급증할 수 있다고 언급했습니다.
“선진 국가 사이버 그룹의 경우 회사의 소스 코드에 액세스하는 것은 디지털 왕국의 마스터 키를 찾는 것과 유사하며, 새로운 제로데이 취약점, 즉 알려지지 않은 보안 결함을 발견하기 위한 길을 열어줍니다. 소프트웨어 제작자나 대중에게”라고 경고하면서 마이크로소프트 침해는 “처음 이해했던 것보다 훨씬 더 심각하며 디지털 시대에 소스 코드 보안의 중요성을 강조한다”고 덧붙였다.
좋은 소식은 Midnight Blizzard가 Microsoft가 호스팅하는 고객 대면 시스템을 손상시켰다는 증거가 아직 없다는 것입니다. 그러나 어떤 경우에는 고객과 Microsoft 간에 이메일을 통해 비밀이 공유되기도 했습니다.
게시물에 따르면 "탈출된 이메일에서 이를 발견한 대로 우리는 이러한 고객에게 연락하여 완화 조치를 취할 수 있도록 지원해 왔으며 현재도 진행 중입니다."라고 게시되어 있습니다.
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- PlatoData.Network 수직 생성 Ai. 자신에게 권한을 부여하십시오. 여기에서 액세스하십시오.
- PlatoAiStream. 웹3 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 플라톤ESG. 탄소, 클린테크, 에너지, 환경, 태양광, 폐기물 관리. 여기에서 액세스하십시오.
- PlatoHealth. 생명 공학 및 임상 시험 인텔리전스. 여기에서 액세스하십시오.
- 출처: https://www.darkreading.com/cyberattacks-data-breaches/russia-sponsored-cyberattackers-infiltrate-microsoft-s-code-base
- :있다
- :이다
- $UP
- 7
- a
- 능력
- ACCESS
- 액세스
- 에 따르면
- 계정
- 모으다
- 첨가
- 많은
- 후
- 반대
- 나이
- 아카
- 유사
- 또한
- an
- 및
- 발표
- APT
- 있군요
- 지역
- AS
- 지원
- At
- 공격
- 공격
- 시도
- 애비뉴
- 기지
- BE
- 곰
- 된
- 전에
- 사이에
- 블로그
- 위반
- by
- 운동
- CAN
- 주요한
- 최고 운영자(COO)
- 명확하게
- 공동 설립자
- 암호
- 코드베이스
- 시작된
- 헌신
- 회사
- 회사
- 손상된
- 지속적으로
- Corporate
- 수
- 크리에이터
- 임계
- 고객
- 사이버
- 깊이
- 다른
- 디지털
- 디지털 시대
- 발견
- do
- 노력
- 이메일
- 이메일
- 강화
- 환경
- 증거
- 진화
- 착취
- 악용
- 멀리
- Feb
- 발견
- 결함
- 바람을 피우다
- 럭셔리
- 에
- 미래
- 이득
- 거대한
- 좋은
- 기초
- 그룹
- 여러 떼
- 있다
- he
- 강도 짓
- 그러나
- HTTPS
- in
- 포함
- 증가
- 정보
- 처음에는
- 내부의
- 으로
- IT
- 그
- 일월
- JPG
- 키
- 왕국
- 알려진
- 부설
- 리드
- 석사
- XNUMX월..
- 조치들
- Microsoft
- 한밤중
- 완화시키는
- 배우기
- 많은
- 자연
- 신제품
- news
- 아니
- 유명한
- 획득
- of
- 장교
- on
- 지속적으로
- 열기
- 운영
- or
- 원래
- 우리의
- 아웃
- 부품
- .
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 게시하다
- 이전에
- 공개
- RE
- 에 도달
- 러시아인
- s
- 말했다
- 비밀
- 보안
- 연속
- 심한
- 공유
- 상당한
- So
- 지금까지
- 소프트웨어
- 일부
- 정교한
- 출처
- 소스 코드
- 성명서
- 시스템은
- 복용
- 보다
- 그
- XNUMXD덴탈의
- 정보
- 그들
- 그곳에.
- Bowman의
- 그들
- 이
- 위협
- 에
- 오늘
- 선회
- 유형
- 무단의
- 이해 된
- 발견되지 않은
- 사용
- 사용
- 대단히
- 음량
- 취약점
- 취약점
- 경고
- we
- 했다
- 어느
- 제퍼 넷
- 제로 데이 취약점