ข้ามไปที่เนื้อหาหลัก
กลับไปที่บล็อก Intelligence Digest

Midnight Blizzard เขย่า Microsoft และ HPE ในความล้มเหลวในการแฮ็ก - Skyhigh Security Intelligence Digest

โดย Rodman Ramezanian - Global Cloud Threat Lead, Skyhigh Security

February 26, 2024 < 1 Minute Read

เมื่อเร็ว ๆ นี้ รายงานของ Microsoft และ Hewlett Packard Enterprise (HPE) ถูกละเมิดผ่านโครงสร้างพื้นฐานอีเมลบนคลาวด์ได้ทําให้อุตสาหกรรมความปลอดภัยทางไซเบอร์ต้องตกตะลึง

ในปี 2020 SolarWinds ประสบกับ การละเมิดความปลอดภัยหลายครั้ง ดูเหมือนว่านักแสดงคนเดียวกันซึ่งตอนนี้เรียกกันทั่วไปว่า Midnight Blizzard (aka Cozy Bear, Nobelium, APT29) ดูเหมือนจะกลับมาอีกครั้ง

แม้จะมีช่วงเวลาใกล้ของการเปิดเผยการละเมิดความปลอดภัยที่ HPE และ Microsoft แต่การเน้นย้ําที่แพร่หลายคือกิจกรรมจารกรรมระหว่างประเทศอย่างต่อเนื่องของ Midnight Blizzard รายงานเชื่อมโยงกลุ่มภัยคุกคามนี้อย่างมากกับหน่วยข่าวกรองต่างประเทศของรัสเซีย (SVR) โดยเน้นย้ําถึงความมุ่งมั่นอย่างต่อเนื่องในการใช้ประโยชน์จากช่องโหว่ในรอยเท้าดิจิทัลและทรัพย์สินขององค์กรต่างๆ

เหตุการณ์ทั้งสองแสดงเธรดทั่วไป เนื่องจากผู้ให้บริการ Midnight Blizzard สามารถแทรกซึมสภาพแวดล้อมอีเมลบนคลาวด์ของ HPE และ Microsoft ได้ สิ่งนี้ทําได้โดยการโจมตีแบบกําหนดเป้าหมายในกล่องจดหมายของพนักงานแต่ละคนและการโจมตีแบบพ่นรหัสผ่าน ซึ่งบ่งชี้ถึงแนวทางที่สอดคล้องกันที่ใช้โดยกลุ่มภัยคุกคาม

การกระทําใดที่เป็นไปได้? ดูวิธีการ Skyhigh Security สามารถช่วยป้องกันการโจมตีเช่นนี้ได้ใน Intelligence Digest ล่าสุดของเรา

กลับไปที่บล็อก

บล็อกที่กำลังได้รับความนิยม

มุมมองอุตสาหกรรม

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

มุมมองอุตสาหกรรม

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

มุมมองอุตสาหกรรม

Skyhigh Security CSA STAR ระดับ 2 ซึ่งช่วยยกระดับมาตรฐานการรับรองความปลอดภัยบนคลาวด์แบบอิสระ

สจวร์ต เบย์ลิส และ ซารัง วารุดการ์ 25 มิถุนายน 2026

มุมมองอุตสาหกรรม

Skyhigh Security การประเมิน IRAP ที่ระดับ PROTECTED สำหรับปี 2026

สารัง วรุธกฤา และ สจวร์ต เบลลิส 21 พฤษภาคม 2026