การแฮ็กบัญชีอีเมล IMF เน้นย้ำถึงช่องโหว่ของ Microsoft

การแฮ็กบัญชีอีเมล IMF เน้นย้ำถึงช่องโหว่ของ Microsoft

ท็อดด์ ฟอล์ก


ท็อดด์ ฟอล์ก

เผยแพร่เมื่อ: March 20, 2024

กองทุนการเงินระหว่างประเทศ (IMF) ซึ่งเป็นผู้ให้กู้รัฐบาลรายใหญ่ที่สุดของโลก รายงานว่าบัญชีอีเมล 11 บัญชีถูกแฮ็กในเดือนกุมภาพันธ์ 2024 การแฮ็กดังกล่าวทำให้มีองค์กรขนาดใหญ่จำนวนมากขึ้นเรื่อยๆ ที่พบว่าบัญชีอีเมล Microsoft ของตนถูกบุกรุกใน ปีที่แล้ว.

IMF กล่าวว่าได้นำผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เข้ามาดำเนินการแก้ไขและรักษาความปลอดภัยบัญชีอีกครั้ง แต่ไม่ได้เปิดเผยลักษณะของบัญชีที่ถูกบุกรุกหรือผลกระทบของการละเมิดต่อการดำเนินงาน

“IMF ให้ความสำคัญกับการป้องกันและปราบปรามเหตุการณ์ทางไซเบอร์อย่างจริงจัง และเช่นเดียวกับองค์กรอื่นๆ ก็คือดำเนินการภายใต้สมมติฐานที่ว่าเหตุการณ์ทางไซเบอร์จะเกิดขึ้นอย่างน่าเสียดาย IMF มีโปรแกรมรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งเพื่อตอบสนองต่อเหตุการณ์ดังกล่าวอย่างรวดเร็วและมีประสิทธิภาพ” องค์กรกล่าวในการแถลงข่าว

IMF กล่าวเพิ่มเติมว่า “เรายังไม่มีข้อบ่งชี้ถึงการประนีประนอมเพิ่มเติมนอกเหนือจากบัญชีอีเมลเหล่านี้ ณ เวลานี้ การสอบสวนเหตุการณ์นี้ยังคงดำเนินต่อไป”

IMF เป็นรากฐานสำคัญของระบบการเงินโลกที่มี 189 ประเทศเป็นสมาชิก โดยให้เงินกู้เกือบ 1 ล้านล้านดอลลาร์แก่ประเทศกำลังพัฒนาส่วนใหญ่ที่เผชิญกับวิกฤติทางการเงินนับตั้งแต่ก่อตั้งกองทุนในปี พ.ศ. 1944

เจ้าหน้าที่ IMF ยืนยันกับเว็บไซต์ความปลอดภัยทางไซเบอร์ BleepingComputer ว่าใช้ซอฟต์แวร์ Microsoft 365 บนคลาวด์สำหรับบัญชีอีเมลของตน การละเมิดอีเมลที่ IMF เกิดขึ้นหลังจากการละเมิดที่คล้ายกันที่ Hewlett Packard Enterprise ซึ่งเปิดเผยในเดือนมกราคม ซึ่งกลุ่มแฮ็กเกอร์รัสเซีย Midnight Blizzard ซึ่งได้รับการสนับสนุนจากรัฐ สามารถเข้าถึงบัญชีอีเมล HPE บางบัญชีโดยใช้ Microsoft 365 และขโมยข้อมูลองค์กรโดยใช้บัญชีเหล่านี้

ช่องโหว่ด้านความปลอดภัยที่ Microsoft ขยายไปไกลกว่าลูกค้าองค์กรที่ใช้ Microsoft 365 บนคลาวด์ กลุ่ม Midnight Blizzard กลุ่มเดียวกันได้แฮ็ก Microsoft เองในเดือนมกราคมผ่านระบบ Exchange Online ในองค์กรของตนเองและเข้าถึงอีเมลขององค์กรได้

สิ่งนี้เกิดขึ้นหลังจากการละเมิดในปี 2023 ซึ่งผู้คุกคามชาวจีนแฮ็กบัญชีอีเมลขององค์กร 25 แห่งโดยใช้ Microsoft Exchange Online และขโมยข้อมูลองค์กรโดยใช้บัญชีดังกล่าว

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย