您的当前位置:首页 > 综合 > 迷惑行为…俄黑客集团攻击微软高管账户只想知道微软对自己有多了解 – 蓝点网 正文
时间:2025-11-04 01:57:40 来源:网络整理 编辑:综合
微软公司在当地时间 (下同) 本周五按监管要求披露了一份文件,文件显示微软高管及部分团队成员遭到俄罗斯黑客集团 APT29 的攻击,微软在 2024 年 1 月 12 日发现恶意活动后立即进行调查和部
微软公司在当地时间 (下同) 本周五按监管要求披露了一份文件,迷惑文件显示微软高管及部分团队成员遭到俄罗斯黑客集团 APT29 的行为想知攻击,微软在 2024 年 1 月 12 日发现恶意活动后立即进行调查和部署防御措施。俄黑
APT29 是客集业界给这个俄罗斯黑客集团起的代号,其他代号还有 Midnight Blizzard、团攻Nobelium、击微解蓝BlueBravo、软高软对Cloaked Ursa、管账Cozy Bear、道微点网The 自己Dukes。
为什么说这是有多一个迷惑行为呢?因为此次黑客发起攻击的目的竟然只是想知道微软对自己到底有多了解,感觉有点杀鸡用牛刀了。迷惑

微软安全团队一直在持续追踪网络上的行为想知各种威胁,自然也包括 APT29,俄黑根据已有线索微软明确知道这个黑客集团来自俄罗斯,客集但微软毕竟不会披露自己知道的所有细节,所以 APT29 大费周章的发起攻击就是想知道微软对自己有多了解。
那么 APT29 成功了吗?从某些方面来说应该是成功的,因为该黑客集团成功进入了一些网络安全、法律和其他职能部门员工 (包括一些微软管理层的员工) 的一些邮箱并窃取了一些邮件。
微软称根据初步调查,预计该黑客集团从 2023 年 11 月下旬就开始准备工作了,黑客使用密码喷射攻击获得了一些微软内部账号的访问权限。
密码喷射攻击也被称为密码喷洒攻击,应该算是暴力破解的一个子类,其原理是为了避免暴力破解导致账户被锁定,而准备一批常用的弱密码或已知密码,挑选其中的一个密码对大量账户进行批量登录,如果碰巧有账号被登录成功,那就删除这个账号再换个新密码对剩下的账户继续进行 “喷洒”,而不是针对一个账号准备一大批密码不停地爆破,毕竟只要登录错误几次就可能会被锁定账户。
微软称 APT29 的主要目的是为了获取与自身相关的信息,也就是想知道微软到底对自己有多了解,估计是可能想要通过获取这类情报信息来进行针对性的规避。
微软也强调此次攻击不是任何产品存在漏洞导致的,也没有证据表明黑客访问了客户环境、客户数据、生产系统、源代码系统和人工智能系统。
《血污:夜之仪式》夏季上线 游戏流程大约10小时2025-11-04 01:53
《灌篮下足》潜力球员大年夜掀秘 谁是下届王者2025-11-04 01:35
《赛专朋克2077》音频Mod 面窜了800个音频文件2025-11-04 01:33
要供偿借A12X评测机遭激烈抵抗:苹果遁减赚偿金至3200元2025-11-04 01:21
掘地求升官方中文版上线 抡锤子游戏乐趣多2025-11-04 01:12
可骇游戏《播支》新预报 游戏支撑DLSS战光遁2025-11-04 00:54
玩的便是个B格 《三国吧兄弟》本日开启安卓测试2025-11-04 00:08
蒸汽朋克风沙盒冒险新游《Scrapnaut》3月4日正在Steam上推出2025-11-04 00:03
Switch版的《无主之地:潘多拉魔盒版》现已正式上线NS2025-11-03 23:59
《暗乌粉碎神3》最新Cosplay做品选散2025-11-03 23:46
环国区好评?刚上线的《七日世界》真的有那么差吗?2025-11-04 01:09
网友P图:当《逝世化8》贵妇来临《战天1》疆场2025-11-04 00:41
小米公布尾款四直瀑布屏观面足机:齐无孔设念2025-11-04 00:30
猜对出?《终究街头霸王4(Ultra Street Fighter 4)》第五位新角色剪影人设暴光2025-11-04 00:23
《超侦探事件簿:雾雨谜宫Plus》限时福利:"死神闹钟声音"免费发放2025-11-04 00:18
魏国的花式绝技《推倒三国》魏国最齐剖析2025-11-04 00:10
走心又走肾《麻辣豪杰》游戏殊效酷炫爆屏2025-11-04 00:05
《顺转裁判5》DLC公布 新服拆战细节暴光2025-11-03 23:59
《桥梁建筑师传送门》2月底发售 修复桥梁让汽车通过2025-11-03 23:29
硬核大年夜佬将GBC改拆成苹果TV远控器 兼具好感与服从2025-11-03 23:23