D1-lg

سرقت کد منبع؛ مایکروسافت قربانی هکرهای روس شد

جمعه ۱۸ اسفند ۱۴۰۲ - ۲۰:۱۵
مطالعه 2 دقیقه
مایکروسافت
ایمیل‌های سازمانی و بخشی از کد منبع مایکروسافت به دست هکرهای روس افتاد.
تبلیغات
D4-mci

مایکروسافت می‌گوید حمله‌ای از سوی هکرهای روس منجر به دزدیده‌شدن بخشی از کدهای منبع شده است و این حملات همچنان ادامه دارند. مایکروسافت پیش از این نیز گفته بود که یک گروه هکر روس اقدام به جاسوسی از حساب‌های ایمیل برخی از مدیران ارشد شرکت کرده‌اند.

تیم امنیتی مایکروسافت در بیانیه‌ی خود نوشته است: «در هفته‌های اخیر، شواهدی دیده‌ایم که گروه Midnight Blizzard مشهور به Nobelium، اطلاعاتی که ابتدا از ایمیل‌های سازمانی ما به‌دست آورده‌ است را برای دسترسی غیرمجاز استفاده می‌کند یا سعی در دسترسی غیرمجاز دارد که شامل نفوذ در برخی از مخازن کدهای منبع و سیستم‌های داخلی شرکت می‌شود.»

هنوز مشخص نیست کدام کدهای منبع مورد حمله قرار گرفته‌اند، اما مایکروسافت هشدار می‌دهد که گروه Nobelium اکنون سعی در استفاده از گونه‌های مختلفی از داده‌های محرمانه برای نفوذ بیشتر در سیستم‌های مایکروسافت و احتمالاً مشتریان این شرکت دارد.

ردموندی‌ها می‌گویند: «بعضی از این اسرار از طریق ایمیل بین مشتریان و مایکروسافت به اشتراک گذاشته شده بودند و به‌محض اینکه که آن‌ها را در ایمیل‌های سرقت‌شده‌ی خود پیدا کنیم، با این مشتریان تماس می‌گیریم و در اتخاذ تدابیر مناسب به آن‌ها کمک خواهیم کرد.»

اولین دسترسی گروه Nobelium به سیستم‌های مایکروسافت، از طریق حمله‌ی اسپری رمز عبور در سال گذشته صورت گرفت. در این نوع حمله، هکرها حجم عظیمی از رمزهای عبور احتمالی را برای ورود به حساب‌ها استفاده می‌کنند. مایکروسافت یک اکانت آزمایشی بدون احراز هویت دو مرحله‌ای را ساخته بود که این امکان را برای Nobelium فراهم کرد تا به آن دسترسی پیدا کند.

در بخش دیگری از بیانیه‌ آمده است: «ما سرمایه‌گذاری‌های امنیتی خود را افزایش داده‌ایم، توانایی‌ خود را در امن کردن و استحکام محیط در برابر این تهدید مداوم تقویت کرده‌ایم و نظارت‌های امنیتی را به‌طور پیوسته به‌کار خواهیم بست.»

مایکروسافت در سال‌های اخیر در مرکز حملات امنیتی شدیدی قرار گرفته است، از جمله هک شدن ۳۰ هزار سرور ایمیل سازمانی در سال ۲۰۲۱ به دلیل نقص در سرور تبادل ایمیل مایکروسافت و نفوذ به ایمیل‌های دولت آمریکا از طریق آسیب‌پذیری خدمات ابری مایکروسافت که سال گذشته توسط هکرهای چینی انجام شد.

ردموندی‌ها هنوز در حال بررسی حملات اخیر گروه Nobelium به سیستم‌های خود هستند و می‌گویند: «بررسی‌های ما روی فعالیت‌های Midnight Blizzard ادامه دارد و یافته‌ها به تدریج کامل خواهند شد و نتایج را به اشتراک خواهیم گذاشت.»

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
بهترین هارد اکسترنال های موجود در بازار ایران - تصویر اصلی
بهترین هارد و SSD اکسترنال بازار [بهار ۱۴۰۴]

تنوع زیاد هارد اکسترنال در بازار، انتخاب مدل مناسب را دشوار می‌کند. در این مقاله با بهترین هاردهای اکسترنال موجود در بازار ایران آشنا می‌شویم.

74
یک روز پیش
بهترین تبلت های بازار ایران [بهار ۱۴۰۴]

برای خرید تبلت مناسب، نیازی نیست حتماً پول زیادی پرداخت کنید. در راهنمای خرید پیش‌ رو، بهترین تبلت‌های بازار ایران را معرفی می‌کنیم.

285
2 روز پیش
پهپاد دی‌جی‌آی مویک ۴ پرو در حال پرواز
پیشرفته‌ترین پهپاد DJI رونمایی شد؛ محصولی که آمریکایی‌ها از خرید آن محروم‌اند

DJI پهپاد جدید مویک ۴ پرو را با قابلیت تصویربرداری پیشرفته‌تر و شارژدهی بالاتر رونمایی کرد.

18
یک روز پیش
خلیج فارس
پاسخ حقوقی ایران به تحریف گوگل؛ کار به دادگاه کشیده می‌شود

سخنگوی مرکز ملی فضای مجازی از پیگیری حقوقی اقدام اخیر گوگل در تحریف نام خلیج فارس خبر داد.

217
یک روز پیش
تصویر اتم آزاد
فیزیک‌دان‌ها برای اولین بار تصویر اتم‌های آزاد را ثبت کردند

فیزیک‌دان‌ها برای اولین بار توانستند تصویری از حرکت اتم‌های آزاد ثبت کنند. این مشاهده می‌تواند به درک بهتر آن‌ها از برهم‌کنش اتم‌ها کمک کند.

11
یک روز پیش
ساخت اپل اکانت
آموزش ساخت اپل آیدی Apple ID رایگان (آپدیت جدید ۱۴۰۴)

ساخت اپل آیدی یکی از اقدامات اولیه پس از خرید آیفون است، در ادامه آموزش رایگان گام به گام ساخت اپل آیدی را مشاهده می‌کنید.

352
یک روز پیش
آنتی ویروس ویندوز
چگونه آنتی ویروس ویندوز ۱۰ را غیر فعال کنیم؟

بعضی از کاربران ویندوز به‌دنیال روش های خاموش كردن آنتي ويروس ویندوز ۱۰ هستند، زیرا این سیستم امنیتی بومی گاهی برای آن‌ها دست‌وپاگیر می‌شود.

27
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات