隱藏的威脅和網(wǎng)絡(luò)巨頭的反應(yīng)。
周五,微軟宣布了一次網(wǎng)絡(luò)攻擊,據(jù)信是由APT組織 Midnight Blizzard發(fā)起的,此次攻擊滲透了該公司的多個公司電子郵件帳戶,包括“負責網(wǎng)絡(luò)安全、法律和其他職能的高級管理層和員工”的電子郵件帳戶。
*
有趣的是,黑客的目標并不是客戶數(shù)據(jù)或傳統(tǒng)的公司信息。
此次攻擊并非由 Microsoft 產(chǎn)品或服務(wù)中的漏洞引起。目前沒有證據(jù)表明攻擊者已獲得對客戶環(huán)境、生產(chǎn)系統(tǒng)、源代碼或人工智能系統(tǒng)的訪問權(quán)限。如果需要采取任何行動,公司承諾通知客戶。
針對這一事件,微軟強調(diào)需要加快努力提高安全性。該公司表示,打算立即將當前的安全標準應(yīng)用于微軟系統(tǒng)和內(nèi)部業(yè)務(wù)流程,即使這會導致現(xiàn)有流程中斷。
Microsoft 建議采取多種預(yù)防措施,包括使用防網(wǎng)絡(luò)釣魚的身份驗證方法以及遵循 Microsoft Teams 的安全最佳實踐。文章來源:http://www.zghlxwxcb.cn/news/detail-820045.html
公司強烈鼓勵用戶警惕社會工程和憑證盜竊攻擊,包括不要輸入通過任何形式的未經(jīng)請求的消息發(fā)送的 MFA 代碼。
據(jù) 微軟稱 ,這次攻擊的目標是獲取有關(guān)他們自己的信息——即找出微軟對 Midnight Blizzard組織的了解。
微軟表示:
黑客使用了“密碼噴射攻擊”技術(shù),使他們能夠訪問一小部分公司電子郵件。該公司沒有透露有多少賬戶被黑客入侵,也沒有透露黑客可以獲得哪些信息。**
此次攻擊并非由 Microsoft 產(chǎn)品或服務(wù)中的漏洞引起。目前沒有證據(jù)表明攻擊者已獲得對客戶環(huán)境、生產(chǎn)系統(tǒng)、源代碼或人工智能系統(tǒng)的訪問權(quán)限。如果需要采取任何行動,公司承諾通知客戶。
針對這一事件,微軟強調(diào)需要加快努力提高安全性。該公司表示,打算立即將當前的安全標準應(yīng)用于微軟系統(tǒng)和內(nèi)部業(yè)務(wù)流程,即使這會導致現(xiàn)有流程中斷。
Microsoft 建議采取多種預(yù)防措施,包括使用防網(wǎng)絡(luò)釣魚的身份驗證方法以及遵循 Microsoft Teams 的安全最佳實踐。
感覺黑客技術(shù)很酷,想自學卻不知道從哪里入手?
文章來源地址http://www.zghlxwxcb.cn/news/detail-820045.html
到了這里,關(guān)于【黑客攻擊】微軟遭受由APT組織 Midnight Blizzard發(fā)起的網(wǎng)絡(luò)攻擊的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!