上周五公布的一份监管文件显示,与俄罗斯情报部门有关的黑客侵入了微软(Microsoft)高管的电子邮件账户。
微软确认网络攻击者是一个被称为“午夜暴雪”的组织,并表示该组织与美国和英国政府的俄罗斯对外情报局有联系。
微软在去年8月的一篇博客文章中详细描述了早些时候的一次网络攻击:“众所周知,这种威胁行为者主要针对美国和欧洲的政府、外交实体、非政府组织和IT服务提供商。”
“他们的重点是通过长期和专门针对外国利益的间谍活动收集情报。”
据微软称,午夜暴雪(也被称为“Nobelium”)的活动可追溯到2018年初。
微软表示,该公司的安全团队在1月12日发现了最新的攻击,触发了防御措施,阻止了黑客的进一步访问。
据微软称,这次攻击始于去年11月,黑客在一系列账户上尝试了密码,并在一个旧的测试账户上获得了正确的密码。
随后,黑客利用这个“立足点”进入了一些微软公司的电子邮件账户,包括高层领导和安全团队成员的电子邮件账户,窃取了电子邮件和附件。
微软表示:“调查表明,他们最初的目标是电子邮件账户,以获取与午夜暴雪相关的信息。”
微软表示,没有证据表明黑客访问了微软的客户账户、生产系统、源代码或人工智能软件。
微软表示:“鉴于威胁行为者是由国家提供资源和资金的现实,我们正在改变我们需要在安全和商业风险之间取得的平衡。”
“我们将立即采取行动,将我们目前的安全标准应用于微软拥有的遗留系统和内部业务流程,即使这些变化可能会导致现有业务流程的中断。”
微软