Last Updated on 2024-09-27 06:51 by admin
ロシア政府支援のサイバー攻撃グループ「Midnight Blizzard」が、マイクロソフトの内部リポジトリとシステムにアクセスし、ソースコードを盗み出した。この攻撃は1月に始まった一連の攻撃の一部であり、非常に洗練された敵によるものである。マイクロソフトは、Midnight Blizzardが企業の電子メールシステムから最初に抽出した情報を使用して、環境を継続的に探索し、無許可でさらに深くアクセスしようとしていると発表した。これには、同社のソースコードリポジトリと内部システムへのアクセスが含まれる。
マイクロソフトによると、攻撃者は将来の攻撃のための基盤を築くことも試みており、把握した情報を使用して攻撃対象のエリアを特定し、攻撃能力を高めている。さらに、2月にはマイクロソフトのアカウントに対するパスワードスプレー攻撃が10倍に増加したという。
Mitigaの最高執行責任者で共同創設者のAriel Parnesは、ソースコードの盗難がゼロデイ脆弱性の悪用につながる可能性があると警告している。しかし、これまでのところ、Midnight Blizzardがマイクロソフトがホストする顧客向けシステムを侵害した証拠はない。ただし、一部の場合には、顧客とマイクロソフト間の電子メールで秘密が共有されていた。マイクロソフトは、抽出された電子メールでこれらを発見次第、影響を受ける顧客に連絡し、軽減策を講じる支援をしていると述べている。
【ニュース解説】
ロシア政府支援のサイバー攻撃グループである「Midnight Blizzard」が、マイクロソフトの内部リポジトリとシステムに侵入し、ソースコードを盗み出した事件が発生しました。この攻撃は1月に始まり、非常に高度な技術を持つ敵による一連の攻撃の一部です。マイクロソフトは、攻撃者が企業の電子メールシステムから最初に盗み出した情報を利用して、継続的にマイクロソフトの環境を探索し、無許可でさらに深く侵入しようとしていることを明らかにしました。これには、同社のソースコードリポジトリと内部システムへのアクセスも含まれています。
さらに、攻撃者は将来の攻撃のための基盤を築くことも試みており、把握した情報を使用して攻撃対象のエリアを特定し、攻撃能力を高めているとのことです。2月には、マイクロソフトのアカウントに対するパスワードスプレー攻撃が10倍に増加したと報告されています。
このようなソースコードの盗難は、ゼロデイ脆弱性の悪用につながる可能性があります。ゼロデイ脆弱性とは、ソフトウェアの製造元や一般に公知されていないセキュリティ上の欠陥を指し、これを悪用することで、攻撃者は未知の方法でシステムに侵入することが可能になります。そのため、この事件はマイクロソフトだけでなく、同社の製品を利用する全世界のユーザーにとっても重大なセキュリティリスクをもたらす可能性があります。
しかし、現時点でMidnight Blizzardがマイクロソフトがホストする顧客向けシステムを侵害した証拠はなく、マイクロソフトは影響を受ける可能性のある顧客に対して、軽減策を講じる支援を行っています。
この事件は、国家支援のサイバー攻撃がいかに高度で、長期にわたる計画的な活動であるかを示しています。また、企業の内部情報、特にソースコードのセキュリティがいかに重要であるかを改めて浮き彫りにしています。今後、企業は内部情報の保護をさらに強化し、サイバー攻撃に対する防御策を継続的に更新し続ける必要があるでしょう。同時に、このような攻撃から学び、サイバーセキュリティの強化に向けた国際的な協力もより一層重要になってきます。
from Russia-Sponsored Cyberattackers Infiltrate Microsoft's Code Base.
“ロシア支援の「Midnight Blizzard」、マイクロソフトからソースコード盗難!” への1件のコメント
このニュースは、私たちが日々使用しているソフトウェアやシステムのセキュリティが、いかに脆弱であるかを改めて思い知らせてくれますね。マイクロソフトといった大手企業でさえ、国家支援のサイバー攻撃グループによって内部リポジトリとシステムが侵入され、ソースコードが盗まれる事態に陥っているわけですから、中堅企業である私たちの会社を含め、すべての企業が自社のセキュリティ対策を再考する必要があると感じます。
特に、攻撃者が企業の電子メールシステムから情報を盗み出して環境を探索し、無許可でさらに深くアクセスしようとしている点は、企業内の情報管理やセキュリティ体制の強化が急務であることを示しています。また、将来の攻撃のために基盤を築こうとしているという点も、一時的な危機ではなく、長期的な脅威として捉えるべきだと考えさせられます。
個人的には、営業セールスマンとして顧客との信頼を築く上で、顧客情報を含む企業内情報のセキュリティは最優先事項だと考えています。このような事件を受け、顧客への安心提供のためにも、我々の会社ではセキュリティ対策の見直