MS、中国ハッカー集団によるメール不正アクセスを公表–政府機関も標的

今回は「MS、中国ハッカー集団によるメール不正アクセスを公表–政府機関も標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間7月11日、中国を拠点とする脅威アクターによる攻撃を緩和したことを公表した。同社はこの脅威アクターを「Storm-0558」として追跡している。Storm-0558は、電子メールを標的としており、スパイ活動、データ窃取、認証情報へのアクセスなどの目的で、主に西欧の政府機関をターゲットにしているという。

 同社は、6月16日に顧客から寄せられた情報を基に、異常な電子メールアクティビティーの調査を開始した。その後、Storm-0558が5月15日以降、政府機関を含む約25の組織の電子メールアカウントと、それらの組織に関連していると思われる個人のコンシューマー向けアカウントに不正アクセスしたことが明らかになったという。Microsoftは、影響を受けた組織の名前を明かしていないが、TechCrunchがホワイトハウス国家安全保障会議の広報官の話として報じたところによると、米政府機関も影響を受けたという。

 Storm-0558は、偽造した認証トークンを使用することで、「Outlook Web Access in Exchange Online」(OWA)と「Outlook.com」を使用する電子メールアカウントにアクセスした。MicrosoftはStorm-0558による不正アクセスへの対策をすでに完了したと述べており、ユーザー側での対応は必要ないという。

 Microsoftは、影響を受けた顧客を保護してこの問題に対処するため、米国土安全保障省のサイバーセキュリティインフラセキュリティ庁(DHS CISA)などと連携しており、Storm-0558の活動の調査と監視を今後も続けていく、と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データ侵害が2020年に急増、「サイバーセキュリティを最優先に」–Canalys
IT関連
2021-03-31 02:29
ゲーム要素で人気のEdTech「Kahoot!」がCleverを最大540億円で買収、米国での事業を拡大
EdTech
2021-05-09 04:58
NTTマーケティングアクトProCX、新パーパス策定–オペレーターの真価伝える
IT関連
2022-07-03 19:07
ヴイエムウェアが新社長会見–日本法人としてのアイデンティティー構築に注力
IT関連
2021-01-19 04:36
LGのスマートテレビでクラウドゲームGoogle StadiaとNVIDIA GeForce Nowが利用可能に
ハードウェア
2021-01-13 22:18
VMware、新型コロナウイルスの影響を考慮し「vSphere 6.5のジェネラルサポート期間」を2022年10月15日まで11カ月延長へ
Docker / コンテナ / 仮想化
2021-03-30 06:14
東北大と富士通が戦略提携–デジタルツイン活用で地域住民の健康増進
IT関連
2022-09-29 18:11
セールスフォースと大阪府、福祉分野のスマート化で連携–DX人材の育成など図る
IT関連
2022-09-11 05:04
USEN、AIを活用したチェーン店向けBGMサービスを提供–複数店舗の空間演出を最適化
IT関連
2022-07-21 15:44
ラック、Opening Lineとブロックチェーン分野で協業–スマートシティー構想の実現へ
IT関連
2022-06-15 05:41
「Windows 11」のタスクマネージャーにフィルタリング機能–プレビュー版で
IT関連
2022-11-15 23:56
スパコン「TOP500」、米オークリッジ国立研究所の「Frontier」が首位に
IT関連
2022-06-01 14:05
リーガロイヤルホテル、クラウド管理型の無線LAN機器を導入
IT関連
2022-01-22 01:22
データ漏えいのコストは過去最高に、コロナ禍の影響も–IBMレポート
IT関連
2021-08-03 09:02