快訊

千萬美金誰受惠?台捷密約首曝光 徐巧芯質疑外交部「干預他國內政」

遭雷擊停電休館一天 澎湖水族館苦笑「用電鰻發電可以嗎?」

玩笑鬧太大!旱鴨子醫學生遭惡作劇推落水 溺水近20分鐘一度瀕腦死

偽裝成技術人員!微軟:Teams網路釣魚攻擊 背後駭客與俄羅斯有關

微軟研究人員表示,一個和俄羅斯政府有關聯的駭客團體,鎖定數十個全球組織,佯裝為技術支援人員,在微軟通訊平台Teams與用戶聊天,以竊取用戶登入帳密資料。 示意圖/ingimage
微軟研究人員表示,一個和俄羅斯政府有關聯的駭客團體,鎖定數十個全球組織,佯裝為技術支援人員,在微軟通訊平台Teams與用戶聊天,以竊取用戶登入帳密資料。 示意圖/ingimage

微軟研究人員表示,一個和俄羅斯政府有關聯的駭客團體,鎖定數十個全球組織,佯裝為技術支援人員,在微軟通訊平台Teams與用戶聊天,以竊取用戶登入帳密資料。

路透社報導,微軟(Microsoft)研究人員在部落格發文表示,這些「高度鎖定」的社交工程攻擊,5月底以來已對少於40個全球組織發動攻擊。文中還表示,微軟正在調查。

俄羅斯駐華盛頓大使館未立即回應路透尋求置評要求。

研究人員表示,這些駭客建立貌似技術支援的網域名稱和帳號,試圖和Team用戶聊天,藉此取得他們批准多重要素驗證(MFA)。

研究人員還說,微軟已限制行動者利用這些網域,持續調查這種行為,並致力降低攻擊造成的衝擊。

根據微軟今年1月發表的財報,Teams是微軟的自有商業通訊平台,目前活躍用戶超過2億8000萬人。

多重要素驗證(MFA)通常被視為避免個資遭竊或被駭的安全措施。微軟Teams遭鎖定顯示駭客已找到繞道的新方法。

研究人員表示,背後的駭客組織是業界所知的午夜暴雪(Midnight Blizzard)或APT29,總部設於俄羅斯。英美政府認為這個駭客組織和俄羅斯對外情報組織有關聯。

「遭鎖定的組織可能意味遭午夜暴雪認定為間諜活動目標,午夜暴雪瞄準了政府、非政府組織、資訊科技(IT)服務業,分散式製造(discretemanufacturing)以及媒體部門。」他們未透露這些遭到鎖定組織的名稱。

研究人員指出,最新的攻擊活動和過去的行徑,進一步證明午夜暴雪運用新舊科技,執行他們的目標。

他們還說,午夜暴雪以鎖定歐美這類組織聞名,可以追溯到2018年。

根據微軟部落格提供的細節,駭客利用小型企業被駭的微軟365帳號,設立看似技術支援的新網域,並在網域名稱夾帶微軟的字眼。然後利用和這些網域有關的帳號透過Teams寄發釣魚訊息,誘人上鉤。

俄羅斯 微軟 間諜 駭客

延伸閱讀

向敵人買石油 烏克蘭的戰車形同「資敵」樂壞普丁

研華找「AI大腕」微軟合作 為何劉克振強調非AI概念股?

賴清德訪美恐再遭駭客攻擊?唐鳳祭出三道鎖因應

駭客攻擊再翻新:企業不可不知的資安攻擊手法

相關新聞

遊日有福啦!羽田、大阪機場將實施電子化通關 目標1分鐘入境

日經亞洲報導,疫情解封後,赴日旅客節節攀升,對此日本希望將入境時間縮短在1分鐘以內,預計2024財政年在東京羽田機場和大...

美印太司令交接 批陸脅迫台海

美國印太司令部司令交接典禮三日舉行,前太平洋艦隊司令帕帕羅正式接任,他致詞時直指中國大陸在印太的行徑已逾越「灰色地帶」標...

德國航班70名乘客機上集體嘔吐!15輛救護車現場待命

德國神鷹航空(Condor airline)一架編號DE2315航班2日從非洲東南方島國模里西斯(Mauritius)飛...

無視美菲軍演 陸再水砲轟菲船

為期三周、代號「肩並肩」的美菲大型聯合軍演四月廿七日首次在南海爭議島礁費信島進行。三天後中國大陸海警船又在南海向菲律賓海...

駐日外交官偷拍13歲少年!新加坡外交部:考慮放棄豁免權

新加坡外交部證實,東京警察廳正在調查一名駐日本大使館官員,該名男子涉嫌2月在東京的公共澡堂偷拍一名初中生裸體,目前已被停...

找到人了!澳警證實:平安尋獲25歲台灣女子

澳洲昆士蘭省警方2日發布消息指出,現年25歲的台灣女子呂侑珉(Yu-Ming Lu)自4月30日後就失蹤至今,希望民眾協...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。