• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

مایکروسافت جزئیات هک Midnight Blizzard را افشا کرد

صمد کردی نوشته شده توسط صمد کردی
جمعه 6 بهمن 1402 - 22:53
در امنیت سایبری, فناوری
Midnight Blizzard
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

مایکروسافت تأیید کرد گروه هکری Midnight Blizzard که نوامبر ۲۰۲۳ به حساب‌های ایمیل مدیران اجرایی این شرکت نفوذ کرده بود، به سازمان‌های دیگری نیز نفوذ کرده است.

به‌گزارش تک‌ناک، گروه هکری Midnight Blizzard که با نام‌های Nobelium و APT29 نیز شناخته می‌شود، تحت‌حمایت دولت روسیه قرار دارد و به سرویس اطلاعات خارجی روسیه (SVR) وابسته است. این گروه عمدتاً به هدف قرار‌دادن سازمان‌های دولتی و غیردولتی و توسعه‌دهندگان نرم‌افزار و شرکت‌های ارائه‌کننده خدمات فناوری اطلاعات در ایالات متحده و اروپا شهرت دارد.

۱۲ ژانویه ۲۰۲۴، مایکروسافت اعلام کرد که هکرهای روسی در نوامبر ۲۰۲۳ به سیستم‌های این شرکت نفوذ کرده‌اند و ایمیل‌هایی را از تیم‌های رهبری و امنیت سایبری و حقوقی این شرکت را دزدیده‌اند. برخی از این ایمیل‌ها حاوی اطلاعاتی درباره خودِ گروه هکری بوده‌اند که به عوامل تهدید امکان داده است تا از دانش مایکروسافت درباره فعالیت‌هایشان آگاه شوند.

مایکروسافت توضیح داده است که عوامل تهدید برای هدف قرار‌دادن تعداد محدودی از حساب‌ها، از پروکسی‌های مسکونی و تکنیک‌های «پاشش رمز‌عبور» استفاده کرده‌اند. یکی از این حساب‌ها «حساب آزمایشی غیرتولیدی قدیمی» بوده است. مایکروسافت افزوده است که در فعالیت‌های اخیر گروه هکری Midnight Blizzard، عامل تهدید تلاش‌های خود برای حملات پاشش رمز‌عبور را به چندین حساب محدود کرده است. این رویکرد با استفاده از تعداد محدودی تلاش برای جلوگیری از شناسایی و مسدود‌شدن حساب‌ها بر‌اساس تعداد شکست‌ها انجام شده است.

وقتی مایکروسافت این تخلف امنیتی را برای اولین‌بار افشا کرد، سؤالاتی درباره وضعیت فعال بودن یا نبودن تأیید هویت چند‌عاملی (MFA) برای حساب آزمایشی و اینکه چگونه حساب آزمایشی قدیمی ممکن است امتیازاتی داشته باشد که به انتشار جانبی به سایر حساب‌ها در سازمان کمک کند، مطرح شد. مایکروسافت اکنون تأیید کرده است که MFA برای این حساب فعال نبوده است. این امر به عوامل تهدید امکان داده است تا پس از دسترسی به رمز‌عبور صحیح، به سیستم‌های مایکروسافت وارد شوند.

مایکروسافت گفته است که این حساب آزمایشی به برنامه OAuth با دسترسی بالا به محیط شرکتی مایکروسافت دسترسی داشته است. این دسترسی بالا به عوامل تهدید اجازه داده است تا برنامه‌های OAuth بیشتری برای دسترسی به سایر صندوق‌های پستی شرکتی ایجاد کنند. Midnight Blizzard از این دسترسی اولیه برای شناسایی و به‌خطر‌انداختن برنامه OAuth آزمایشی قدیمی با دسترسی بالا به محیط شرکتی مایکروسافت استفاده و عامل تهدید برنامه‌های OAuth مخرب بیشتری ایجاد کرده است.

گروه Midnight Blizzard در اقدامات خود علیه مایکروسافت، حساب کاربری جدیدی ایجاد کرده‌اند تا ازطریق آن رضایت‌نامه‌های مورد‌نیاز برای برنامه‌های OAuth مخرب تحت‌کنترل خود را در محیط شرکتی مایکروسافت اعطا کنند. عامل تهدید سپس از برنامه OAuth آزمایشی قدیمی استفاده کرده است تا نقش full_access_as_app Office 365 Exchange Online را به این حساب‌ها بدهد که اجازه دسترسی به صندوق‌های پستی شرکتی را به آن‌ها می‌دهد.

مایکروسافت توانست این فعالیت‌های مخرب را ازطریق بررسی ردپاها در log‌های Exchange Web Services (EWS) و با استفاده از تاکتیک‌ها و رویه‌های شناخته‌شده‌ای شناسایی کند که گروه‌های هکری تحت‌حمایت دولت روسیه به‌کار می‌بردند. بر‌اساس این یافته‌ها، مایکروسافت توانست حملات مشابهی را تشخیص دهد که Midnight Blizzard انجام و سازمان‌های دیگر را هدف‌ قرار داده‌اند.

مایکروسافت در به‌روزرسانی جدیدش هشدار می‌دهد که با استفاده از اطلاعات به‌دست‌آمده از فعالیت‌های Midnight Blizzard، بخش تهدیدات این شرکت شناسایی کرده است که همین عامل تهدید سایر سازمان‌ها را نیز هدف قرار داده است. به‌عنوان بخشی از فرایندهای معمول اطلاع‌رسانی، مایکروسافت اطلاع‌رسانی به این سازمان‌های هدف‌گذاری‌شده را آغاز کرده‌ است. این اقدامات نشان‌دهنده تلاش‌های مایکروسافت برای مقابله با تهدیدات سایبری و حفاظت از مشتریان و سازمان‌های همکار خود است.

مقابله با Midnight Blizzard

ردموندی‌ها در آخرین پست خود راه‌های گسترده‌ای را برای شناسایی و ردیابی و مسدود کردن فعالیت‌های مخرب گروه هکری APT29 ارائه کرده‌اند. این شرکت بزرگ فناوری توصیه می‌کند که توجه ویژه‌ای به هشدارهای مربوط به هویت و XDR (Extended Detection and Response) و SIEM (Security Information and Event Management) شود. سناریوهای خاصی که به‌طور مشکوکی با فعالیت‌های گروه Midnight Blizzard مرتبط هستند، عبارت‌اند از:

  1. فعالیت زیاد در برنامه‌های ابری دسترسی به ایمیل که می‌تواند نشان‌دهنده بازیابی احتمالی داده‌ها باشد.
  2. افزایش ناگهانی تماس‌های API پس از به‌روزرسانی اطلاعات ورود به سیستم در برنامه‌های OAuth غیرمایکروسافتی که نشان‌دهنده دسترسی غیرمجاز است.
  3. افزایش استفاده از API خدمات وب Exchange در برنامه‌های OAuth غیرمایکروسافتی که احتمالاً نشان‌دهنده نشت داده‌ها است.
  4. برنامه‌های OAuth غیرمایکروسافتی با ابرداده‌های پرخطر شناخته‌شده که احتمالاً در نقض داده‌ها دخیل هستند.
  5. برنامه‌های OAuth ایجاد‌شده کاربران از جلسات پرخطر که نشان‌دهنده سوءاستفاده از حساب‌های به‌خطر افتاده است.

در پایان، مایکروسافت توصیه می‌کند که برای شناسایی و بررسی فعالیت‌های مشکوک، از پرس‌و‌جوهای جست‌وجوی هدفمند در Microsoft Defender XDR و Microsoft Sentinel استفاده شود. این رویکردها به سازمان‌ها کمک می‌کند تا در‌برابر تهدیدات سایبری مؤثرتر محافظت شوند و واکنش نشان دهند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

اپراتور مجازی MrBeast
فناوری

یوتیوبر معروف با تأسیس اپراتور مجازی وارد صنعت موبایل می‌شود

نوشته شده توسط امیرحسین یونس
11 شهریور 1404
دالبی ویژن ۲ با هوش مصنوعی برای بهبود کیفیت تصویر معرفی شد
فناوری

دالبی ویژن ۲ با هوش مصنوعی برای بهبود کیفیت تصویر معرفی شد

نوشته شده توسط امیرحسین یونس
11 شهریور 1404
فناوری 6G شیائومی
اینترنت و شبکه

شیائومی چشم‌انداز فناوری 6G مبتنی‌بر ارتباطات ماهواره‌ای را رونمایی کرد

نوشته شده توسط اسما کلهر
11 شهریور 1404
قابلیت Close Friends واتساپ
شبکه های اجتماعی

قابلیت کلوز فرند به استاتوس واتساپ اضافه می‌شود

نوشته شده توسط اسما کلهر
11 شهریور 1404
هشدار جعلی امنیتی جیمیل
امنیت سایبری

گوگل شایعه وجود نقص امنیتی گسترده و هشدار به ۲/۵ میلیارد کاربر جیمیل را تکذیب کرد

نوشته شده توسط اسما کلهر
11 شهریور 1404
خبر بعدی
سرعت هسته‌های فونیکس در اسنپدراگون 8 نسل 4 به ۴ گیگاهرتز رسید

سرعت هسته‌های فونیکس در اسنپدراگون 8 نسل 4 به ۴ گیگاهرتز رسید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ربات انسان‌نمای Figure 02 با انجام کارهای خانه دنیا را شگفت‌زده کرد

ربات انسان‌نمای Figure 02 با انجام کارهای خانه دنیا را شگفت‌زده کرد

12 مرداد 1404
دومینوی قطعی آب و برق به اینترنت رسید

دومینوی قطعی آب و برق به اینترنت رسید

27 مرداد 1404

داغ‌ترین‌های روز

بهترین گوشی سامسونگ از نظر دوربین

بهترین گوشی‌های سامسونگ از نظر دوربین (تابستان ۱۴۰۴)

7 شهریور 1404 - به‌روزشده در 8 شهریور 1404
نسخه بتای HyperOS 3

این دستگاه‌های شیائومی نسخه بتای HyperOS 3 را دریافت می‌کنند

7 شهریور 1404
پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل؛ چه سرنوشتی در انتظار سه تفنگدار بازار در ماه سپتامبر است؟

پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل؛ چه سرنوشتی در انتظار سه تفنگدار بازار در ماه سپتامبر است؟

9 شهریور 1404
ساعت‌‌های اتوماتیک EFK-100 کاسیو

کاسیو اولین ساعت‌‌های اتوماتیک EFK-100 را معرفی کرد

6 شهریور 1404 - به‌روزشده در 9 شهریور 1404
۳۱ گوشی‌ هوشمند شیائومی از دریافت به‌روزرسانی اندروید 16 محروم می‌شوند

این 31 مدل گوشی‌ شیائومی به‌روزرسانی اندروید 16 را دریافت نمی‌کنند

4 شهریور 1404 - به‌روزشده در 5 شهریور 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اپراتور مجازی MrBeast

یوتیوبر معروف با تأسیس اپراتور مجازی وارد صنعت موبایل می‌شود

11 شهریور 1404
نسل سوم ایرپاد پرو با سنسورهای سلامتی معرفی شد؛ قابلیت ترجمه همزمان غایب است

اپل در ارائه قابلیت‌های مهم نسل سوم ایرپاد پرو تعلل می‌کند

11 شهریور 1404
گوگل در تصمیمی غیرمنتظره، پیکسل 10a را با تراشه قدیمی تنسور G4 عرضه می‌کند

گوگل پیکسل 10a را با تراشه قدیمی تنسور G4 عرضه می‌کند

11 شهریور 1404
تکنو از گوشی‌های هوشمند فوق باریک Spark Slim و Pova Slim رونمایی کرد

گوشی‌های فوق‌باریک تکنو با ضخامت کمتر از ۶ میلی‌متر معرفی شدند

11 شهریور 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir