マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認

今回は「マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、ハッカー集団のLAPSUS$がアクセス制限のあるアカウントの侵害に成功したことを認めた。

 Microsoftは、「顧客コードやデータは、観察された活動の影響を受けていない。調査の結果、単一のアカウントが侵害され、制限されたアクセスが可能になっていたことが分かった。当社のサイバーセキュリティ対応チームは、侵害されたアカウントの修復とさらなる活動の防止に即座に着手した」としている。

 「Microsoftのセキュリティ対策はコードの機密性に依存しておらず、ソースコードを閲覧されても、リスクが高まることにならない」

 「LAPSUS$が侵入に成功したことを公表したとき、当社のチームはすでに脅威インテリジェンスに基づいて、侵害されたアカウントを調査していた。LAPSUS$の公表を受け、われわれが対応をさらに強化したことで、当社のチームはLAPSUS$の動きを途中で阻止し、影響の拡大を抑えることができた」

 LAPSUS$は米国時間3月22日、「Bing」「Bing Maps」「Cortona」のソースコードが含まれているというtorrentファイルを投稿したとみられている。

 LAPSUS$は、「Bing Mapsは90%完全なダンプだ。BingとCortanaは約45%だ」と述べているという。

 Microsoftはブログ記事の中で、侵害の被害に遭ったことを認め、LAPSUS$の手法を説明している。

 「彼らの戦術には、電話でのソーシャルエンジニアリング、アカウントの乗っ取りを容易にするSIMスワッピング、標的とする組織の従業員の個人電子メールアカウントへのアクセス、認証情報へのアクセスと多要素認証の承認のために標的とする組織の従業員やサプライヤー、ビジネスパートナーを買収すること、標的の組織で進行中のクライシスコミュニケーションの連絡への侵入などがある」(Microsoft)

 「戦術と目的は、これが窃取と破壊を動機とするサイバー犯罪者であることを示している」

 MicrosoftはLAPSUS$を「DEV-0537」としている。DEV-0537はまず、英国と南米で組織を標的としていたが、標的をグローバルに拡大し、政府、テクノロジー、通信、メディア、小売、医療分野などを狙っていたという。

 LAPSUS$はOktaにも不正アクセスを行ったと報じられている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
北海道ジェイ・アール・システム開発、「SmartDB」を導入–現場開発による業務デジタル化を促進
IT関連
2022-08-23 23:36
日本IBM、共創型でセキュリティ対策を整える施設をオープン
IT関連
2023-02-10 10:42
常石造船、RPA導入で年7000時間以上の業務時間を削減へ
IT関連
2021-06-19 23:14
マイクロソフトの「インダストリークラウド」とは?
IT関連
2022-10-12 08:03
インド通信省が5G試験を承認、中国企業は含まれず
その他
2021-05-06 16:43
FacebookのザッカーバーグCEOが「久しぶりのフェンシング」 五輪に触発され娘に教え始める
ネットトピック
2021-08-06 01:38
事業にインパクトあるデータ活用を提案–フライウィール横山CEOの意気込み
IT関連
2023-04-05 02:19
アマゾン、生成AI企業Anthropicに約4200億円を追加出資
IT関連
2024-03-29 09:52
ランサムウェアの侵入方法はメールやウェブからファイルに移行–2023年の分析から
IT関連
2024-04-10 10:04
開発者として成功するには–より良い職と巡り会うための5つの習慣
IT関連
2022-03-24 01:50
ShellのGamechanger Acceleratorがエネルギー移行のためのアクセラレーターとして3社を選定
EnviroTech
2021-03-15 11:48
マイクロソフト、欧州顧客向けに新たなデータストレージの選択肢を提供へ
IT関連
2021-05-07 11:15
古いPCを再利用–お勧め軽量Linuxディストリビューション5選
IT関連
2022-09-09 11:52
invox、電子帳簿保存サービスで書類の指定箇所をデータ化する機能を搭載
IT関連
2023-12-20 07:51