微软仍面临俄罗斯支持的黑客组织入侵——《华尔街日报》
Dean Seal
微软1月披露,一个受俄罗斯国家资助的黑客组织从少数员工电子邮件账户中获取了信息。图片来源:fred tanneau/Agence France-Presse/Getty Images微软 表示,一个从该公司高层管理团队窃取信息的受俄罗斯国家资助的黑客组织仍在利用这些信息未经授权访问其内部系统。
这家科技巨头1月披露,被其认定为"午夜暴雪"(Midnight Blizzard)的黑客从少数员工电子邮件账户中获取了信息,包括其高层管理团队的成员以及网络安全和法律团队的员工。
微软上周五表示,自披露这一事件以来,该组织利用并继续利用这些信息来访问微软的源代码存储库和内部系统。
微软称,与1月已经很大的攻击量相比,2月包括密码喷射在内的某些方面的攻击量增加了十倍。
微软表示:“午夜暴雪持续攻击的特点是,该威胁行为者持续、大量地投入资源、协调和专注。”
该公司表示,其对午夜暴雪活动的积极调查仍在进行中,并正在与联邦执法部门协调行动。
微软表示,此次攻击似乎未波及面向用户的系统,也未对运营产生实质性影响。公司尚未确定该事件是否可能影响其财务状况。
在去年8月的一篇博客文章中,微软称其检测到"午夜暴雪"(原称"Nobelium")发起针对性社会工程攻击,利用Microsoft Teams聊天进行钓鱼以获取凭证。
美国当局已将前Nobelium组织与俄罗斯联邦对外情报局联系起来,该组织因参与2020年大规模SolarWinds黑客攻击而闻名。
联系记者迪恩·西尔:[email protected]