マイクロソフトのハッキングが米国の核安全保障を脅かす

アメリカ合衆国国家核安全保障局 (NNSA) は、アメリカの核兵器アーセナルの設計と維持を監督しており、Microsoft SharePointを標的としたサイバー攻撃の犠牲者の一つとなりました。この事件は他のいくつかの主要な政府機関にも影響を及ぼし、すべての兆候は再び中国関連のハッカーに向かっています。

マイクロソフトが再び標的に – アメリカの核当局と共に マイクロソフト SharePoint の脆弱性は 7 月 18 日に悪用され、エネルギー省のスポークスパーソンによると、いくつかのシステムが影響を受けました。幸いなことに、マイクロソフト 365 クラウドサービスの広範な使用と堅牢なサイバーセキュリティ対策のおかげで、被害は報告によれば最小限であり、影響を受けたのはわずか数システムで、すべて現在復旧中です。 NNSAの代表者は、事件中に機密情報が漏洩したことはないと確認しました。それでも、誰かがアメリカの核作戦に関連するインフラにアクセスできたという事実は非常に懸念されます。

SharePoint – 弱いリンク この脆弱性は、クラウドベースのものではなく、ローカルホストされたSharePointシステムにのみ影響を与えました。これがこの侵害の扉を開きました。攻撃はアメリカの国境を超えて広がり、中東およびEUの政府システムにも影響を及ぼしました。他のアメリカの被害者には、教育省、フロリダ州金融サービス局、およびロードアイランド州総会が含まれます。 以前の報告によると、ハッカーがログイン資格情報、トークン、およびハッシュコードを盗み、内部システムへのアクセスを得る可能性があることが明らかになりました。

中国に関連するグループが疑われている マイクロソフトは、中国政府に支援されていると考えられているいくつかのハッキンググループの名前を挙げました。具体的には、バイオレット・タイフーン、リネン・タイフーン、そしてストーム-2603です。グーグル傘下のサイバーセキュリティ企業マンダイアントは、少なくとも1人の攻撃者が中国出身である可能性が非常に高いと述べました。 アメリカのサイバーセキュリティ機関CISAは、SharePointの脆弱性が積極的に悪用されていることを確認しました。Microsoftはこの問題を修正するためにすでに3回のアップデートをリリースしています。 ワシントンの中国大使館は、関与を否定し、「根拠のない非難」に対して警告を発しました。

マイクロソフトが非難される マイクロソフトは近年、高度なサイバー攻撃の繰り返しの標的となっています。2021年、Hafniumという別の中国のグループがMicrosoft Exchange Serverの脆弱性を通じてシステムに侵入しました。以前の対応について厳しい批判に直面した後、マイクロソフトのCEOサティア・ナデラは、サイバーセキュリティが今や同社の最優先事項であると宣言しました。 最近、マイクロソフトは、米国防総省に関連するクラウドサービスの開発に中国のエンジニアに依存しないことを発表しました。このような取り決めが機密システムへのアクセスを可能にする懸念があったためです。

欠陥は最初に発見されました - エシカルハッカーによって 興味深いことに、SharePointの脆弱性は、サイバーセキュリティ企業Trend Microが主催したベルリンのハッキングコンテストで5月に最初に発見されました。このイベントでは、ゼロデイ脆弱性を発見するために100,000ドルの報酬が提供されており、これらの欠陥がどれほど価値があり、危険であるかを示しています。

要約:アメリカにとっての別のセキュリティの打撃。 機密データは漏洩しなかったものの、政府インフラへの信頼は再び打撃を受けました。NNSAは、いくつかの著名な被害者の中に含まれており、中国が支援するサイバー脅威は引き続き増加しています。 アメリカは再びサイバー防御を強化する必要があると感じています – 外国の敵だけでなく、自国のシステム的な脆弱性に対しても。

#CyberSecurity , #マイクロソフト , #cyberattack , #ハッキング , #CryptoNews

常に一歩先を行く – 私たちのプロフィールをフォローして、暗号通貨の世界で重要なすべての情報を把握してください! お知らせ: ,,この記事に掲載された情報と意見は、教育的な目的のみに意図されており、いかなる状況においても投資アドバイスとして受け取られるべきではありません。これらのページの内容は、金融、投資、またはその他の形式のアドバイスと見なされるべきではありません。暗号通貨への投資はリスクが伴い、財務的損失を招く可能性があることに注意してください。“

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)