MS、中国ハッカー集団によるメール不正アクセスを公表–政府機関も標的

今回は「MS、中国ハッカー集団によるメール不正アクセスを公表–政府機関も標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間7月11日、中国を拠点とする脅威アクターによる攻撃を緩和したことを公表した。同社はこの脅威アクターを「Storm-0558」として追跡している。Storm-0558は、電子メールを標的としており、スパイ活動、データ窃取、認証情報へのアクセスなどの目的で、主に西欧の政府機関をターゲットにしているという。

 同社は、6月16日に顧客から寄せられた情報を基に、異常な電子メールアクティビティーの調査を開始した。その後、Storm-0558が5月15日以降、政府機関を含む約25の組織の電子メールアカウントと、それらの組織に関連していると思われる個人のコンシューマー向けアカウントに不正アクセスしたことが明らかになったという。Microsoftは、影響を受けた組織の名前を明かしていないが、TechCrunchがホワイトハウス国家安全保障会議の広報官の話として報じたところによると、米政府機関も影響を受けたという。

 Storm-0558は、偽造した認証トークンを使用することで、「Outlook Web Access in Exchange Online」(OWA)と「Outlook.com」を使用する電子メールアカウントにアクセスした。MicrosoftはStorm-0558による不正アクセスへの対策をすでに完了したと述べており、ユーザー側での対応は必要ないという。

 Microsoftは、影響を受けた顧客を保護してこの問題に対処するため、米国土安全保障省のサイバーセキュリティインフラセキュリティ庁(DHS CISA)などと連携しており、Storm-0558の活動の調査と監視を今後も続けていく、と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
東工大と三菱電機が需要家の取引ニーズに応じP2P電力取引を最適化するブロックチェーン技術開発
ブロックチェーン
2021-01-28 06:02
ナスダック底入れ?–割安と成長、米国株の「スタイルローテーション」は一巡?
IT関連
2021-03-12 20:53
日立製作所、タイで電圧・無効電力オンライン最適制御システムの実証事業
IT関連
2021-01-15 03:20
ターンキー宇宙サービスを目指すPhantom Spaceが衛星プログラムのStratSpaceを買収しさらに前進
IT関連
2021-05-27 06:46
宮城県庁、トラストバンクの「LoGoチャット」で県内市町村と連携
IT関連
2024-11-23 02:04
日立GLS、家電の顧客体験管理にクアルトリクスを導入
IT関連
2024-07-18 04:15
[速報]マイクロソフト、PCに話しかけながら画面を操作するだけで生成AIがRPAフローを自動生成してくれる、Power Automate「AIレコーダー」発表
Microsoft
2024-05-22 00:30
デスクトップが美しいLinux「rlxOS」–セキュリティの高さゆえの欠点も
IT関連
2023-12-15 07:49
JINS、AIによる未来予測型経営システムを運用開始
IT関連
2022-02-10 12:59
マイクロソフト、「Copilot in OneDrive」を5月に提供開始へ
IT関連
2024-02-08 12:35
マイクロソフト、Linuxに特権昇格の脆弱性新たに発見
IT関連
2022-04-30 14:31
ランサムウェア攻撃、減少するも複数グループが結託か
IT関連
2022-06-11 21:53
日本株:2021年は「バリュー優位」–2022年は「グロース優位」と予想する理由
IT関連
2021-05-19 02:20
元Twitter幹部が起ち上げた投資会社01 Advisorsが2つ目のファンドを約342.4億円でクローズ
VC / エンジェル
2021-02-17 01:22