마이크로소프트는 러시아 해커들이 경영진의 이메일에 접근했다고 밝혔습니다.
https://www.dw.com/en/microsoft-says-russian-hackers-accessed-executives-emails/a-68040200
이번 침해에 책임이 있는 것으로 추정되는 해커 그룹은 이전에 러시아 외국 정보 기관과 연계되어 있었습니다. Microsoft는 해커가 어떤 고객 계정에도 액세스하지 않았음을 확인했습니다.
러시아 해킹 그룹이 마이크로소프트의 기업 이메일 시스템 에 접속 하고 고위 경영진의 계정에 접속했다고 마이크로소프트가 금요일 저녁 밝혔다.
마이크로소프트는 노벨리움(Nobelium)으로도 알려진 러시아 정부가 후원하는 그룹 미드나잇 블리자드(Midnight Blizzard)가 이번 해킹에 책임이 있다고 믿고 있다.
마이크로소프트 보안 대응 센터는 블로그 게시물을 통해 “ 현재 까지 위협 행위자가 고객 환경, 생산 시스템, 소스 코드, AI 시스템에 접근했다는 증거는 없다”며 “어떤 조치가 필요할 경우 고객에게 알릴 것”이라고 밝혔다. 금요일.
해커는 하나의 계정에서 기반을 확보했습니다.
공격은 해커가 특정 "레거시"(오래된 것으로 추정됨) 계정에 가능한 비밀번호를 공격하면서 작년 11월에 시작되었습니다.
그들은 해당 계정의 권한을 사용하여 "우리의 고위 리더십 팀 구성원과 사이버 보안, 법률 및 기타 기능을 담당하는 직원을 포함하여 극소수의 Microsoft 기업 이메일 계정에 액세스했습니다."
회사 측은 해커들이 일부 이메일과 첨부문서를 열람하고 다운로드할 수 있다고 밝혔다.
Microsoft 보안 팀은 1월 12일에 최신 공격을 감지하여 해커의 추가 액세스를 차단하는 방어 조치를 실행했습니다.
'사이버 배우'로 알려진 미드나잇 블리자드
Microsoft는 해커들이 Midnight Blizzard 자체에 대한 정보를 찾고 있는 것 같다고 밝혔습니다.
미국 국가정보국은 미드나잇 블리자드를 러시아 외무정보국의 '사이버' 행위자로 간주합니다 .
이 그룹은 2020년 미국 정부 기관과 기업을 대규모로 해킹한 SolarWinds 침해 사건 의 배후에 있었습니다 .
lo/dj (AP, AFP)