突觸數據空間加深了金融科技應用用户現金危機 - 彭博社
Charles Gorrivan, Jamie Tarabay, Evan Gorelick
美國退伍軍人事務部和美國國務院的一個部門是越來越多承認受到科技巨頭微軟公司被指責的俄羅斯政府支持的黑客入侵影響的客户之一。
美國全球媒體署,國務院的一個部門,在新聞受限制的國家提供新聞和信息,幾個月前收到微軟的通知,稱其部分數據可能已被竊取,一位發言人在一封電子郵件聲明中説。發言人表示,沒有泄露安全或個人可識別的敏感數據。
發言人表示,該機構正在與國土安全部密切合作處理此事件,拒絕回答其他問題。國務院發言人表示,“我們知道微軟正在與各機構聯繫,無論受影響與否,都秉持透明原則。”
微軟在一月份披露,一個名為午夜暴風雪的俄羅斯黑客組織訪問了企業電子郵件賬户,後來警告他們試圖利用科技巨頭與其客户之間共享的秘密。該公司拒絕透露受影響的客户。
“隨着我們的調查繼續進行,我們一直在聯繫客户,通知他們是否曾與被訪問的微軟公司電子郵件帳户進行過通信,”微軟發言人週三表示。“我們將繼續協調、支持和協助我們的客户採取減輕措施。”
閲讀更多: 俄羅斯黑客正在武器化竊取的微軟密碼
此外,退伍軍人事務部在三月份被通知受到了微軟的入侵影響,該機構的官員表示。
官員們表示,黑客使用了一組被盜的憑據 —— 在他們訪問的電子郵件中找到 —— 來侵入了退伍軍人事務部的微軟雲帳户的測試環境,大約在一月份,入侵持續了一秒鐘。官員們表示,午夜暴風雪可能意圖檢查這些憑據是否有效,據推測,其更大的意圖是入侵退伍軍人事務部的網絡。
他們表示,一旦被通知入侵,該機構立即更改了暴露的憑據,以及在其微軟環境中的登錄詳細信息。官員們表示,在審查黑客訪問的電子郵件後,退伍軍人事務部確定沒有獲取到額外的憑據或敏感電子郵件。
退伍軍人事務部新聞秘書特倫斯·海耶斯表示,正在進行調查以確定任何額外的影響。
和和平隊也被微軟聯繫並通知了午夜暴風雪入侵,根據該機構的新聞辦公室的聲明。“根據這一通知,和平隊技術人員能夠減輕漏洞,”該機構表示。和平隊拒絕進一步置評。
Bloomberg新聞要求其他聯邦機構發表評論,其他機構均未透露受到Midnight Blizzard對Microsoft的攻擊影響。Bloomberg此前報道稱,超過十幾個德克薩斯州政府機構和公立大學受到俄羅斯黑客攻擊。
閲讀更多: 微軟告知德克薩斯機構他們在俄羅斯黑客攻擊中受到影響
Midnight Blizzard,在網絡安全圈中也被稱為“舒適熊”和“APT29”,是俄羅斯外國情報部門的一部分,根據美國和英國當局的説法。
四月份,美國聯邦機構被命令分析電子郵件,重置受損密碼,並努力保護微軟雲賬户,擔心Midnight Blizzard可能已經訪問了通信內容。自那時以來,微軟已經在幾個月內通知一些客户,稱他們與這家科技巨頭的電子郵件已被俄羅斯黑客訪問。
Midnight Blizzard的侵犯是雷德蒙德(Redmond)總部的這家科技公司一系列備受關注且具有破壞性的安全失敗事件之一,這引起了美國政府的強烈譴責。微軟總裁布拉德·史密斯(Brad Smith)上個月出席國會,承認了安全失敗,併發誓改善公司的運營。
金融科技中間商Synapse Financial Technologies Inc.與其數據庫提供商之間的新爭端正在威脅到獨立顧問努力將數百萬被斷開資金聯繫的客户退款的努力。
前聯邦存款保險公司主席傑琳娜·麥克威廉姆斯(Jelena McWilliams)被請來解散Synapse公司,該公司申請了第11章破產。週三在破產聽證會上,麥克威廉姆斯表示,數據庫提供商MongoDB公司已表示可能很快會刪除Synapse數據緩存。麥克威廉姆斯表示,這些信息對準確分配超過1億美元給受影響客户以及確定估計的6500萬至9600萬美元的赤字的來源至關重要。