CISA ออกคำสั่งฉุกเฉินหลังเที่ยงคืน Blizzard Microsoft โจมตี

CISA ออกคำสั่งฉุกเฉินหลังเที่ยงคืน Blizzard Microsoft โจมตี

CISA ออกคำสั่งฉุกเฉินหลังเที่ยงคืน Blizzard Microsoft โจมตี PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

หน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) ออกคำสั่งฉุกเฉินเพื่อตอบสนองตั้งแต่วันที่ 11 เมษายนถึง พายุหิมะเที่ยงคืนหรือที่รู้จักในชื่อ Cozy Bear ซึ่งเป็นผู้แสดงภัยคุกคามที่ได้รับการสนับสนุนจากรัฐรัสเซีย โดยกำหนดเป้าหมายไปที่บัญชีอีเมล Microsoft ในแคมเปญล่าสุด

ทางกลุ่มกำลังขโมยข้อมูลจาก ระบบอีเมลองค์กรของ Microsoft เพื่อเข้าถึงระบบลูกค้าของ Microsoft จนถึงขณะนี้ Microsoft และ CISA ได้พิจารณาแล้วว่าจดหมายโต้ตอบของบริษัทใดบ้างที่ถูกกรองออกไป และแจ้งให้ทราบตามนั้น

“เวกเตอร์การเข้าถึงเบื้องต้นสำหรับการโจมตี Midnight Blizzard คือสเปรย์รหัสผ่าน Microsoft 365” John Fokker หัวหน้าฝ่ายข่าวกรองภัยคุกคามของ Trellix กล่าวในแถลงการณ์ทางอีเมล นักวิจัยที่ Trellix ได้สังเกตเห็นการโจมตีประเภทนี้มากกว่า 120 ครั้งในช่วงไตรมาสแรกของปีเพียงแห่งเดียว

คำสั่งของ CISA เริ่มแรกออกให้กับหน่วยงานรัฐบาลกลางเมื่อวันที่ 2 เมษายนเท่านั้น โดยกำหนดให้หน่วยงานต้องสังเกตและวิเคราะห์บัญชีอีเมลของ Microsoft เพื่อตรวจสอบว่าบัญชีเหล่านั้นได้รับผลกระทบหรือไม่ รีเซ็ตข้อมูลประจำตัวที่ถูกบุกรุก และรักษาความปลอดภัยให้กับบัญชี Microsoft Azure ที่ได้รับสิทธิพิเศษ

ข้อกำหนดเหล่านี้ใช้กับหน่วยงาน Federal Civilian Executive Branch (FCEB) เท่านั้น เนื่องจากสิ่งเหล่านี้ดูเหมือนจะเป็นเป้าหมายที่ใหญ่ที่สุดของ Midnight Blizzard แต่ CISA ตั้งข้อสังเกตว่าองค์กรอื่นๆ อาจได้รับการติดต่อแล้วและควรขอความช่วยเหลือ

“โดยไม่คำนึงถึงผลกระทบโดยตรง ทุกองค์กรได้รับการสนับสนุนอย่างยิ่งให้ใช้มาตรการรักษาความปลอดภัยที่เข้มงวด รวมถึงรหัสผ่านที่คาดเดายาก การตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) และห้ามการแบ่งปันข้อมูลที่ละเอียดอ่อนที่ไม่มีการป้องกันผ่านช่องทางที่ไม่ปลอดภัย” CISA กล่าว ในแถลงการณ์.

Jen Easterly ผู้อำนวยการของ CISA ยังตั้งข้อสังเกตอีกว่าการประนีประนอมของ Microsoft เป็นเพียงกิจกรรมทางไซเบอร์ที่เป็นอันตรายล่าสุดใน Playbook ของรัสเซีย และคำสั่งฉุกเฉินมีจุดมุ่งหมายเพื่อให้แน่ใจว่าเครือข่ายและระบบของหน่วยงานพลเรือนของรัฐบาลกลางมีความปลอดภัย

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด