微軟仍面臨俄羅斯支持的黑客組織入侵——《華爾街日報》
Dean Seal
微軟1月披露,一個受俄羅斯國家資助的黑客組織從少數員工電子郵件賬户中獲取了信息。圖片來源:fred tanneau/Agence France-Presse/Getty Images微軟 表示,一個從該公司高層管理團隊竊取信息的受俄羅斯國家資助的黑客組織仍在利用這些信息未經授權訪問其內部系統。
這家科技巨頭1月披露,被其認定為"午夜暴雪"(Midnight Blizzard)的黑客從少數員工電子郵件賬户中獲取了信息,包括其高層管理團隊的成員以及網絡安全和法律團隊的員工。
微軟上週五表示,自披露這一事件以來,該組織利用並繼續利用這些信息來訪問微軟的源代碼存儲庫和內部系統。
微軟稱,與1月已經很大的攻擊量相比,2月包括密碼噴射在內的某些方面的攻擊量增加了十倍。
微軟表示:“午夜暴雪持續攻擊的特點是,該威脅行為者持續、大量地投入資源、協調和專注。”
該公司表示,其對午夜暴雪活動的積極調查仍在進行中,並正在與聯邦執法部門協調行動。
微軟表示,此次攻擊似乎未波及面向用户的系統,也未對運營產生實質性影響。公司尚未確定該事件是否可能影響其財務狀況。
在去年8月的一篇博客文章中,微軟稱其檢測到"午夜暴雪"(原稱"Nobelium")發起針對性社會工程攻擊,利用Microsoft Teams聊天進行釣魚以獲取憑證。
美國當局已將前Nobelium組織與俄羅斯聯邦對外情報局聯繫起來,該組織因參與2020年大規模SolarWinds黑客攻擊而聞名。
聯繫記者迪恩·西爾:[email protected]