本文へスキップ
ブログへ戻る Intelligence Digest

ミッドナイト・ブリザード、ハッキング騒動でマイクロソフトとHPEを震撼させる - BIGLOBEニュースSkyhigh Security Intelligence Digest

Rodman Ramezanian - Global Cloud Threat Lead、Skyhigh Security

February 26, 2024 < 1 Minute Read

最近、マイクロソフトとヒューレット・パッカード・エンタープライズ(HPE)がクラウドベースの電子メール・インフラを経由して侵入されたという報道があり、サイバーセキュリティ業界は大騒ぎになった。

2020年、ソーラーウインズはいくつかのセキュリティ侵害を経験した。ー現在、ーMidnight Blizzard(ー別名Cozy Bear, Nobelium, APT29)がー。

HPEとマイクロソフトのセキュリティ侵害が公表された時期が近かったにもかかわらず、Midnight Blizzardの執拗な国際スパイ活動に重点が置かれている。報道では、この脅威グループはロシア対外情報庁(SVR)と強く関連付けられ、さまざまな組織のデジタルフットプリントや資産の脆弱性を悪用することに継続的に取り組んでいることが強調されています。

両事件には共通点があり、Midnight BlizzardのオペレーターはHPEとマイクロソフトのクラウドベースの電子メール環境に侵入することに成功した。これは、個々の従業員のメールボックスに対する標的型攻撃とパスワードスプレー攻撃によって達成されており、脅威グループが採用した一貫したアプローチを示している。

どのような行動が可能か?どのように Skyhigh Security最新のインテリジェンス・ダイジェストをご覧ください。

ブログへ戻る

トレンドブログ

業界の視点

Skyhigh Security Achieves BSI C5 Certification, Bringing the Full SSE Portfolio to the German Market

Stuart Bayliss and Sarang Warudkar April 16, 2026

業界の視点

RSAC 2026:運用上の必須要件としてのAIセキュリティ

Thyaga Vasudevan 2026年4月3日

何でも聞いてください

DSPMの「デジャヴ」:なぜ我々はシャドウITの「紙の盾」を再構築しているのか

トニー・フラム 2026年3月19日

業界の視点

CISOが今日追跡すべきLLM属性

サラング・ワルドカル 2026年2月18日

業界の視点

DPDPA要件からデータ可視性へ:DSPMの必要性

ニハリカ・レイとサラン・ワルドカル 2026年2月12日

クラウドセキュリティの未来 — 4月27日(アメリカ) · 4月29日(EMEA) · 5月12日(APJ) お席を確保 →