หน่วยข่าวกรองรัสเซียแฮ็ก Microsoft

หน่วยข่าวกรองรัสเซียแฮ็ก Microsoft

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: January 24, 2024

Microsoft บริษัทเทคโนโลยียักษ์ใหญ่ที่อยู่เบื้องหลัง Windows เผชิญกับการโจมตีทางไซเบอร์จากหน่วยข่าวกรองรัสเซีย

ผู้โจมตีใช้ชื่อโนเบเลียม และนี่ไม่ใช่ครั้งแรกที่พวกเขาโจมตี พวกเขารับผิดชอบต่อการโจมตี SolarWinds ซึ่งเป็นเครือข่ายห่วงโซ่อุปทานระดับโลก การโจมตีดังกล่าวส่งผลกระทบเป็นระลอกคลื่นซึ่งยังคงดำเนินการอยู่ Microsoft ก็ได้รับผลกระทบจากการละเมิดเช่นกัน

กลุ่มนี้ยังมีส่วนเกี่ยวข้องในการละเมิดคณะกรรมการแห่งชาติประชาธิปไตย (DNC) เมื่อปี 2016 การโจมตีครั้งนี้ทำให้เกิดการสอบสวนที่ใช้เวลานานหลายปีเพื่อพิสูจน์ความถูกต้องตามกฎหมาย

Microsoft อธิบายสถานการณ์ในการยื่นฟ้องตามกฎระเบียบว่าการโจมตีดังกล่าวเริ่มการโจมตีเมื่อต้นเดือนมกราคม

“ในวันที่ 12 มกราคม 2024 Microsoft ตรวจพบว่าตั้งแต่ปลายเดือนพฤศจิกายน 2023 ผู้แสดงภัยคุกคามที่เกี่ยวข้องกับรัฐชาติได้เข้าถึงและขโมยข้อมูลจากบัญชีอีเมลของพนักงานจำนวนน้อยมาก” เอกสารดังกล่าวระบุ

ข้อมูลยังได้มาจากผู้นำอาวุโสและพนักงานในแผนกความปลอดภัยทางไซเบอร์ ไม่ทราบว่าข้อมูลที่ถูกขโมยไปมีความละเอียดอ่อนเพียงใด หน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) เข้ามาเกี่ยวข้องทันที ขณะนี้อยู่ระหว่างการสอบสวน

“(เรากำลัง) ประสานงานอย่างใกล้ชิดกับ Microsoft เพื่อรับข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับเหตุการณ์นี้ และทำความเข้าใจผลกระทบ เพื่อที่เราจะสามารถช่วยปกป้องผู้ที่อาจเป็นเหยื่อรายอื่นได้” CISA กล่าว

ตามคำฟ้อง Microsoft สามารถจำกัดการเข้าถึงของผู้โจมตีได้ในวันที่ 13 มกราคม หนึ่งวันเต็มต่อมา ขณะนี้ยังไม่ทราบแน่ชัดว่าข้อมูลถูกกรองไปมากน้อยเพียงใดหรือลักษณะของข้อมูลเป็นอย่างไร

“บริษัท (Microsoft) ยังไม่ได้ตัดสินว่าเหตุการณ์ดังกล่าวมีแนวโน้มที่จะส่งผลกระทบอย่างมีนัยสำคัญต่อสถานะทางการเงินของบริษัทหรือผลการดำเนินงานหรือไม่” CISA กล่าว

นักวิจารณ์ของ Microsoft ชี้ให้เห็นว่า Microsoft ยังไม่มีคุณลักษณะด้านความปลอดภัยขั้นพื้นฐานเช่น 2FA ทำให้ความปลอดภัยของผู้ใช้ตกอยู่ในอันตราย

“รัฐบาลสหรัฐฯ จำเป็นต้องประเมินการพึ่งพา Microsoft อีกครั้ง” Sen. Ron Wyden (ออริกอน) อธิบาย

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย