マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認

今回は「マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、ハッカー集団のLAPSUS$がアクセス制限のあるアカウントの侵害に成功したことを認めた。

 Microsoftは、「顧客コードやデータは、観察された活動の影響を受けていない。調査の結果、単一のアカウントが侵害され、制限されたアクセスが可能になっていたことが分かった。当社のサイバーセキュリティ対応チームは、侵害されたアカウントの修復とさらなる活動の防止に即座に着手した」としている。

 「Microsoftのセキュリティ対策はコードの機密性に依存しておらず、ソースコードを閲覧されても、リスクが高まることにならない」

 「LAPSUS$が侵入に成功したことを公表したとき、当社のチームはすでに脅威インテリジェンスに基づいて、侵害されたアカウントを調査していた。LAPSUS$の公表を受け、われわれが対応をさらに強化したことで、当社のチームはLAPSUS$の動きを途中で阻止し、影響の拡大を抑えることができた」

 LAPSUS$は米国時間3月22日、「Bing」「Bing Maps」「Cortona」のソースコードが含まれているというtorrentファイルを投稿したとみられている。

 LAPSUS$は、「Bing Mapsは90%完全なダンプだ。BingとCortanaは約45%だ」と述べているという。

 Microsoftはブログ記事の中で、侵害の被害に遭ったことを認め、LAPSUS$の手法を説明している。

 「彼らの戦術には、電話でのソーシャルエンジニアリング、アカウントの乗っ取りを容易にするSIMスワッピング、標的とする組織の従業員の個人電子メールアカウントへのアクセス、認証情報へのアクセスと多要素認証の承認のために標的とする組織の従業員やサプライヤー、ビジネスパートナーを買収すること、標的の組織で進行中のクライシスコミュニケーションの連絡への侵入などがある」(Microsoft)

 「戦術と目的は、これが窃取と破壊を動機とするサイバー犯罪者であることを示している」

 MicrosoftはLAPSUS$を「DEV-0537」としている。DEV-0537はまず、英国と南米で組織を標的としていたが、標的をグローバルに拡大し、政府、テクノロジー、通信、メディア、小売、医療分野などを狙っていたという。

 LAPSUS$はOktaにも不正アクセスを行ったと報じられている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェア攻撃が2021年に急増–ベライゾン調査
IT関連
2022-06-07 10:24
WebAssemblyアプリ開発で最も使われている言語は3年連続で「Rust」、Webアプリ開発が最多、欲しい機能はスレッド。The State of WebAssembly 2023
JavaScript
2023-10-27 22:55
日刊工業新聞社、共通ID基盤導入–パーソナライズされた情報提供図る
IT関連
2023-04-25 00:22
サーバサイドWebAssemblyに、かつてのCGIの仕組みを取り込んだ「WCGI」をWasmerが発表。すぐ起動し安全に分離されるWebAssemblyの特長が活きる
WebAssembly
2023-04-11 20:27
Sansan、中小企業向け名刺管理サービスを「kintone」と連携
IT関連
2023-06-13 06:25
日立製作所、「JP1 Cloud Service」の生成AIを用いた運用効率化・自動化に関する実証実験
IT関連
2024-02-06 11:41
日本酒作りの要となる品温管理を強化、IoT酒造品温監視システム「もろみ日誌」でラトックシステムと第一工業がタッグ
フードテック
2021-05-18 11:35
インテル新社長に大野誠氏が就任、鈴木国正氏は会長に
IT関連
2024-05-23 06:29
入院中の学びにロボットも ICT化にコロナ追い風
IT関連
2021-06-30 11:02
「俺の」グループ、飲食業態全36店舗で「BtoBプラットフォーム」を導入
IT関連
2023-12-24 13:13
遠隔操作者なしのレベル4自律飛行ドローンをExyn Technologiesが実現
ドローン
2021-04-29 06:20
第2回:電子帳簿保存法に対応したシステム構成
IT関連
2023-07-12 18:36
VR空間で短尺アニメを作れる「AniCast Maker」、Oculus Quest向けに配信 エイベックスとVRの第一人者・GOROman氏の会社がタッグ
企業・業界動向
2021-04-11 13:55
OpenAI、「ChatGPT」に検索機能を追加–文脈に応じた回答で差別化図る
IT関連
2024-11-02 01:54