Microsoft、ロシアが支援するNobeliumによる攻撃で社内メール盗難
米Microsoftは1月19日(現地時間)、従業員のメールアカウントの一部が、サイバー攻撃者Midnight Blizzardに侵害されたと発表した。この組織は、NobeliumまたはAPT29あるいはCozy Bearとしても知られ、ロシアが支援しているとみられている。
同社の製品やサービスの脆弱性が原因ではなく、現在のところ、顧客環境やシステムが侵害されたという証拠はないとしている。
攻撃者は昨年11月に非運用テストテナントアカウントにアクセスすべく、パスワードスプレー攻撃を行い、システム侵入に成功したという。
パスワードスプレー攻撃とは、ログイン名のリストを入手し、そのログイン名に可能性のあるパスワードを入力し続けることでログインするブルートフォース攻撃の一種だ。多要素認証設定にしていれば防げる。
攻撃者はテストアカウントのアクセスに成功し、1カ月以上にわたってMicrosoftの社内のメールアカウントの「ごく一部」にアクセスしたとMicrosoftは説明する。
Microsoftは1月12日にこの問題を検知し、侵害された従業員に通知している。
Midnight Blizzardは、2020年のSolarWindsへの攻撃で知られるようになった、Microsoftなどがロシア国営攻撃者とみなす脅威アクター。
Microsoftは昨年4月、脅威アクターの命名分類法を変え、NobeliumをMidnight Blizzardと呼ぶようになった。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
JCOM障害「インターネットが使えない」 サポート窓口もつながりにくく
-
2
OpenAI、「GPT-6 Sol」と「GPT-6 Luna」公開 API料金は前世代の半額に
-
3
J:COM「ネットつながらない」障害、約9時間で復旧 原因は「調査中」
-
4
Meta、重さ約100gのメガネ型VRデバイス「Meta VR Glasses」発表 27年春発売
-
5
Anthropic、「Claude Opus 5.5」公開 Fable 5.1並みの性能で利用コスト4割減
-
6
トランプ大統領、国連演説で「AI」を「Super Intelligence」に改称すると表明
-
7
MetaのザッカーバーグCEO、「ワンモアシング」としてたまごっちのような「Muse Charm」披露
-
8
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
9
YouTube、視聴者向け新機能を発表 プロンプトで作る「カスタムフィード」、Ask YouTubeの買い物支援、YouTube Musicの「Ask Music」など
-
10
YouTube、クリエイター向け新機能を多数発表 Geminiによる会話型編集、動画のA/Bテスト、ライブ配信者のマッチングなど
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR