CISA ban hành chỉ thị khẩn cấp sau trận bão tuyết lúc nửa đêm Microsoft tấn công

CISA ban hành chỉ thị khẩn cấp sau trận bão tuyết lúc nửa đêm Microsoft tấn công

CISA ban hành Chỉ thị khẩn cấp sau trận bão tuyết lúc nửa đêm Microsoft tấn công thông tin dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái.

Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã ban hành chỉ thị khẩn cấp vào ngày 11 tháng XNUMX tới Bão tuyết nửa đêm, hay còn gọi là Cosy Bear, một kẻ đe dọa do nhà nước Nga tài trợ nhắm mục tiêu vào các tài khoản email của Microsoft trong chiến dịch mới nhất của nó.

Nhóm đang lọc thông tin từ Hệ thống email công ty của Microsoft để có quyền truy cập vào hệ thống khách hàng của Microsoft. Cho đến nay, Microsoft và CISA đã xác định thư từ của công ty nào đã bị rò rỉ và thông báo cho họ tương ứng.

John Fokker, người đứng đầu bộ phận tình báo mối đe dọa tại Trellix, cho biết trong một tuyên bố gửi qua email: “Phương tiện truy cập ban đầu cho cuộc tấn công Midnight Blizzard là một lần phun mật khẩu Microsoft 365”. Các nhà nghiên cứu tại Trellix đã quan sát thấy hơn 120 cuộc tấn công kiểu này chỉ trong quý đầu tiên của năm.

Chỉ thị của CISA ban đầu chỉ được ban hành cho các cơ quan liên bang vào ngày 2 tháng XNUMX. Chỉ thị này yêu cầu các cơ quan quan sát và phân tích tài khoản email của Microsoft để xác định xem chúng có bị ảnh hưởng hay không, đặt lại thông tin xác thực bị xâm phạm và bảo mật mọi tài khoản Microsoft Azure đặc quyền.

Những yêu cầu này chỉ áp dụng cho các cơ quan của Chi nhánh Điều hành Dân sự Liên bang (FCEB), vì họ dường như là mục tiêu lớn nhất của Midnight Blizzard. Nhưng CISA lưu ý rằng các tổ chức khác cũng có thể đã được liên hệ và nên tìm kiếm sự hỗ trợ.

CISA cho biết: “Bất kể tác động trực tiếp, tất cả các tổ chức đều được khuyến khích áp dụng các biện pháp bảo mật nghiêm ngặt, bao gồm mật khẩu mạnh, xác thực đa yếu tố (MFA) và cấm chia sẻ thông tin nhạy cảm không được bảo vệ qua các kênh không an toàn”. trong tuyên bố của nó.

Jen Easterly, giám đốc CISA, cũng lưu ý rằng sự thỏa hiệp này của Microsoft chỉ là hoạt động mạng độc hại mới nhất trong vở kịch của Nga và chỉ thị khẩn cấp nhằm đảm bảo rằng mạng và hệ thống của các cơ quan dân sự liên bang được an toàn.

Dấu thời gian:

Thêm từ Đọc tối