マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認

今回は「マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、ハッカー集団のLAPSUS$がアクセス制限のあるアカウントの侵害に成功したことを認めた。

 Microsoftは、「顧客コードやデータは、観察された活動の影響を受けていない。調査の結果、単一のアカウントが侵害され、制限されたアクセスが可能になっていたことが分かった。当社のサイバーセキュリティ対応チームは、侵害されたアカウントの修復とさらなる活動の防止に即座に着手した」としている。

 「Microsoftのセキュリティ対策はコードの機密性に依存しておらず、ソースコードを閲覧されても、リスクが高まることにならない」

 「LAPSUS$が侵入に成功したことを公表したとき、当社のチームはすでに脅威インテリジェンスに基づいて、侵害されたアカウントを調査していた。LAPSUS$の公表を受け、われわれが対応をさらに強化したことで、当社のチームはLAPSUS$の動きを途中で阻止し、影響の拡大を抑えることができた」

 LAPSUS$は米国時間3月22日、「Bing」「Bing Maps」「Cortona」のソースコードが含まれているというtorrentファイルを投稿したとみられている。

 LAPSUS$は、「Bing Mapsは90%完全なダンプだ。BingとCortanaは約45%だ」と述べているという。

 Microsoftはブログ記事の中で、侵害の被害に遭ったことを認め、LAPSUS$の手法を説明している。

 「彼らの戦術には、電話でのソーシャルエンジニアリング、アカウントの乗っ取りを容易にするSIMスワッピング、標的とする組織の従業員の個人電子メールアカウントへのアクセス、認証情報へのアクセスと多要素認証の承認のために標的とする組織の従業員やサプライヤー、ビジネスパートナーを買収すること、標的の組織で進行中のクライシスコミュニケーションの連絡への侵入などがある」(Microsoft)

 「戦術と目的は、これが窃取と破壊を動機とするサイバー犯罪者であることを示している」

 MicrosoftはLAPSUS$を「DEV-0537」としている。DEV-0537はまず、英国と南米で組織を標的としていたが、標的をグローバルに拡大し、政府、テクノロジー、通信、メディア、小売、医療分野などを狙っていたという。

 LAPSUS$はOktaにも不正アクセスを行ったと報じられている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
【ロボットまとめ】Cyberdogの目をのぞきこめ、フィールド、フード、フルフィルメント
IT関連
2021-08-15 07:29
「強靭で活力のある社会」に向けDX/GX/CXの価値を提供–NTT Com・丸岡社長
IT関連
2023-01-06 19:20
フィンテックRobinhoodの株価が初日の取引で8%下落
フィンテック
2021-07-31 08:56
日本のVC「サムライインキュベート」がアフリカのスタートアップ向けに20億円超のファンドを組成完了
VC / エンジェル
2021-04-19 14:31
iPhone 12 miniとiPhone 12、背面ガラスパネル交換で当日修理可能に
IT関連
2021-02-18 01:25
“植物超え” 世界最高効率の人工光合成に成功 CO2再利用へ前進 トヨタの研究所
企業・業界動向
2021-04-23 12:41
デジタルでしかできないビジネスを創出–「DXレポート」とは
IT関連
2022-09-07 11:47
膠着の日経平均は業績相場へ? 新年度、東証一部は4割増益見込む
IT関連
2021-04-12 13:06
荒れ馬「日経平均」を乗りこなす積立投資術–荒れるほど投資効果が高まる?
IT関連
2021-07-21 09:34
テラスカイが打ち出した「経営幹部候補の募集・育成プロジェクト」の背景
IT関連
2021-06-25 15:20
新型コロナ対策用のCO2センサー、5000円以下の12機種中8機種が反応せず 電通大が検証
科学・テクノロジー
2021-08-12 11:23
高価な新型Macでもアップルの株価を救えなかった
IT関連
2022-03-10 04:16
「freee勤怠管理Plus」、Oplusのクラウド型シフト管理サービスとAPI連携
IT関連
2023-01-08 01:17
マルチクラウド環境におけるセキュリティの死角に目を配るには
IT関連
2021-07-30 12:58