美國廣播公司報導,微軟在一篇部落格文章中表示,其安全團隊於本月12日檢測到這次攻擊,並迅速確定了肇事者:Midnight Blizzard,「俄羅斯國家資助的成員,也被稱為 Nobelium」。

去年11月底,該組織據稱使用了「密碼噴灑攻擊」,即用戶在「同一應用程式」多個帳戶,都使用單一通用密碼,留下沒生產性的多個測試帳戶,並獲得立足點。

該組織隨後「利用該帳戶的權限,訪問了極小比例的微軟企業郵件帳戶,包括我們的高級領導團隊成員以及網路安全、法務和其他職能部門的員工帳戶收件夾,外洩了一些郵件和附加檔案。」

據微軟表示,駭客針對與「Midnight Blizzard」相關的郵件帳戶進行攻擊,以獲取相關資訊。微軟在本月13日移除駭客權限。

微軟說沒有證據表明駭客能夠訪問客戶環境、生產系統、原始碼或人工智慧系統。如果需要採取任何行動,我們將通知客戶。

作者簡介

余平

熱愛挖掘世界各地的破格真相,致力於尋找讓人驚呼「真的假的」的冷知識與熱話題。我的守備範圍極廣,從探索古代人的奇葩日常、違反科學常理的野生動物,到跨國法規冷知識(例如台灣與芬蘭的交通罰單差異)。無論是東南亞令人啼笑皆非的庶民奇聞,還是日本又推出了哪些讓你「蛤?」出聲的謎之發明,這裡全都有。準備好一起探索這世界不可思議的角落了嗎?


點擊閱讀下一則新聞 點擊閱讀下一則新聞
陰謀論傳「爆炸片」指美斷橋是恐攻 打假真相出爐