• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » مایکروسافت جزئیات هک Midnight Blizzard را افشا کرد

مایکروسافت جزئیات هک Midnight Blizzard را افشا کرد

صمد کردی نوشته شده توسط صمد کردی
جمعه 6 بهمن 1402 - 22:53
در امنیت سایبری, فناوری
Midnight Blizzard
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. مقابله با Midnight Blizzard

مایکروسافت تأیید کرد گروه هکری Midnight Blizzard که نوامبر ۲۰۲۳ به حساب‌های ایمیل مدیران اجرایی این شرکت نفوذ کرده بود، به سازمان‌های دیگری نیز نفوذ کرده است.

به‌گزارش تک‌ناک، گروه هکری Midnight Blizzard که با نام‌های Nobelium و APT29 نیز شناخته می‌شود، تحت‌حمایت دولت روسیه قرار دارد و به سرویس اطلاعات خارجی روسیه (SVR) وابسته است. این گروه عمدتاً به هدف قرار‌دادن سازمان‌های دولتی و غیردولتی و توسعه‌دهندگان نرم‌افزار و شرکت‌های ارائه‌کننده خدمات فناوری اطلاعات در ایالات متحده و اروپا شهرت دارد.

۱۲ ژانویه ۲۰۲۴، مایکروسافت اعلام کرد که هکرهای روسی در نوامبر ۲۰۲۳ به سیستم‌های این شرکت نفوذ کرده‌اند و ایمیل‌هایی را از تیم‌های رهبری و امنیت سایبری و حقوقی این شرکت را دزدیده‌اند. برخی از این ایمیل‌ها حاوی اطلاعاتی درباره خودِ گروه هکری بوده‌اند که به عوامل تهدید امکان داده است تا از دانش مایکروسافت درباره فعالیت‌هایشان آگاه شوند.

مایکروسافت توضیح داده است که عوامل تهدید برای هدف قرار‌دادن تعداد محدودی از حساب‌ها، از پروکسی‌های مسکونی و تکنیک‌های «پاشش رمز‌عبور» استفاده کرده‌اند. یکی از این حساب‌ها «حساب آزمایشی غیرتولیدی قدیمی» بوده است. مایکروسافت افزوده است که در فعالیت‌های اخیر گروه هکری Midnight Blizzard، عامل تهدید تلاش‌های خود برای حملات پاشش رمز‌عبور را به چندین حساب محدود کرده است. این رویکرد با استفاده از تعداد محدودی تلاش برای جلوگیری از شناسایی و مسدود‌شدن حساب‌ها بر‌اساس تعداد شکست‌ها انجام شده است.

وقتی مایکروسافت این تخلف امنیتی را برای اولین‌بار افشا کرد، سؤالاتی درباره وضعیت فعال بودن یا نبودن تأیید هویت چند‌عاملی (MFA) برای حساب آزمایشی و اینکه چگونه حساب آزمایشی قدیمی ممکن است امتیازاتی داشته باشد که به انتشار جانبی به سایر حساب‌ها در سازمان کمک کند، مطرح شد. مایکروسافت اکنون تأیید کرده است که MFA برای این حساب فعال نبوده است. این امر به عوامل تهدید امکان داده است تا پس از دسترسی به رمز‌عبور صحیح، به سیستم‌های مایکروسافت وارد شوند.

مایکروسافت گفته است که این حساب آزمایشی به برنامه OAuth با دسترسی بالا به محیط شرکتی مایکروسافت دسترسی داشته است. این دسترسی بالا به عوامل تهدید اجازه داده است تا برنامه‌های OAuth بیشتری برای دسترسی به سایر صندوق‌های پستی شرکتی ایجاد کنند. Midnight Blizzard از این دسترسی اولیه برای شناسایی و به‌خطر‌انداختن برنامه OAuth آزمایشی قدیمی با دسترسی بالا به محیط شرکتی مایکروسافت استفاده و عامل تهدید برنامه‌های OAuth مخرب بیشتری ایجاد کرده است.

گروه Midnight Blizzard در اقدامات خود علیه مایکروسافت، حساب کاربری جدیدی ایجاد کرده‌اند تا ازطریق آن رضایت‌نامه‌های مورد‌نیاز برای برنامه‌های OAuth مخرب تحت‌کنترل خود را در محیط شرکتی مایکروسافت اعطا کنند. عامل تهدید سپس از برنامه OAuth آزمایشی قدیمی استفاده کرده است تا نقش full_access_as_app Office 365 Exchange Online را به این حساب‌ها بدهد که اجازه دسترسی به صندوق‌های پستی شرکتی را به آن‌ها می‌دهد.

مایکروسافت توانست این فعالیت‌های مخرب را ازطریق بررسی ردپاها در log‌های Exchange Web Services (EWS) و با استفاده از تاکتیک‌ها و رویه‌های شناخته‌شده‌ای شناسایی کند که گروه‌های هکری تحت‌حمایت دولت روسیه به‌کار می‌بردند. بر‌اساس این یافته‌ها، مایکروسافت توانست حملات مشابهی را تشخیص دهد که Midnight Blizzard انجام و سازمان‌های دیگر را هدف‌ قرار داده‌اند.

مایکروسافت در به‌روزرسانی جدیدش هشدار می‌دهد که با استفاده از اطلاعات به‌دست‌آمده از فعالیت‌های Midnight Blizzard، بخش تهدیدات این شرکت شناسایی کرده است که همین عامل تهدید سایر سازمان‌ها را نیز هدف قرار داده است. به‌عنوان بخشی از فرایندهای معمول اطلاع‌رسانی، مایکروسافت اطلاع‌رسانی به این سازمان‌های هدف‌گذاری‌شده را آغاز کرده‌ است. این اقدامات نشان‌دهنده تلاش‌های مایکروسافت برای مقابله با تهدیدات سایبری و حفاظت از مشتریان و سازمان‌های همکار خود است.

01
از 01
مقابله با Midnight Blizzard

ردموندی‌ها در آخرین پست خود راه‌های گسترده‌ای را برای شناسایی و ردیابی و مسدود کردن فعالیت‌های مخرب گروه هکری APT29 ارائه کرده‌اند. این شرکت بزرگ فناوری توصیه می‌کند که توجه ویژه‌ای به هشدارهای مربوط به هویت و XDR (Extended Detection and Response) و SIEM (Security Information and Event Management) شود. سناریوهای خاصی که به‌طور مشکوکی با فعالیت‌های گروه Midnight Blizzard مرتبط هستند، عبارت‌اند از:

  1. فعالیت زیاد در برنامه‌های ابری دسترسی به ایمیل که می‌تواند نشان‌دهنده بازیابی احتمالی داده‌ها باشد.
  2. افزایش ناگهانی تماس‌های API پس از به‌روزرسانی اطلاعات ورود به سیستم در برنامه‌های OAuth غیرمایکروسافتی که نشان‌دهنده دسترسی غیرمجاز است.
  3. افزایش استفاده از API خدمات وب Exchange در برنامه‌های OAuth غیرمایکروسافتی که احتمالاً نشان‌دهنده نشت داده‌ها است.
  4. برنامه‌های OAuth غیرمایکروسافتی با ابرداده‌های پرخطر شناخته‌شده که احتمالاً در نقض داده‌ها دخیل هستند.
  5. برنامه‌های OAuth ایجاد‌شده کاربران از جلسات پرخطر که نشان‌دهنده سوءاستفاده از حساب‌های به‌خطر افتاده است.

در پایان، مایکروسافت توصیه می‌کند که برای شناسایی و بررسی فعالیت‌های مشکوک، از پرس‌و‌جوهای جست‌وجوی هدفمند در Microsoft Defender XDR و Microsoft Sentinel استفاده شود. این رویکردها به سازمان‌ها کمک می‌کند تا در‌برابر تهدیدات سایبری مؤثرتر محافظت شوند و واکنش نشان دهند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

یک زوج جوان در حال عکاسی سلفی با دوربین دیجیتال سفید رنگ لنوو X1 در فضای باز.
دوربین دیجیتال

لنوو از دوربین دیجیتال X1 با حسگر ۱۲ مگاپیکسلی سونی رونمایی کرد

نوشته شده توسط اسما کلهر
28 آذر 1404
سم آلتمن (مدیرعامل OpenAI) در حال نشان دادن علامت لایک (شست رو به بالا).
اخبار هوش مصنوعی

اپلیکیشن موبایل ChatGPT به رکورد جدید ۳ میلیارد دلار هزینهٔ مصرف‌کنندگان رسید

نوشته شده توسط امیرحسین یونس
28 آذر 1404
Gemini با Nano Banana و تشخیص SynthID
اخبار هوش مصنوعی

افزایش قابلیت‌های اپلیکیشن جمنای

نوشته شده توسط اسما کلهر
27 آذر 1404
ترامپ مدیا، شرکت پشت پلتفرم رسانه اجتماعی شخصی رئیس جمهور، تروث سوشال
فناوری

ادغام عجیب شبکه اجتماعی ترامپ با شرکت انرژی گوگل

نوشته شده توسط اسما کلهر
27 آذر 1404
ایلان ماسک با کت و شلوار و چهره‌ای خندان در مرکز تصویر، در میان جمعیتی که فوکوس ندارند (احتمالا جلسه xAI).
اخبار هوش مصنوعی

برنامه ایلان ماسک برای دستیابی xAI به هوش عمومی مصنوعی تا ۲۰۲۶

نوشته شده توسط اسما کلهر
27 آذر 1404
خبر بعدی

سرعت هسته‌های فونیکس در اسنپدراگون 8 نسل 4 به ۴ گیگاهرتز رسید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نخستین پردازنده کوانتومی ۱۰ هزار کیوبیتی جهان رونمایی شد

نخستین پردازنده کوانتومی ۱۰ هزار کیوبیتی جهان رونمایی شد

19 آذر 1404
لوگوی Google Meet (مربع رنگارنگ با نماد دوربین) بر روی پس‌زمینه‌ای با الگوی هندسی مشکی و رنگی.

قطعی گسترده گوگل میت جلسات آنلاین را در سراسر آسیا مختل کرد

5 آذر 1404

داغ‌ترین‌های روز

نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
تصویر یک تولیدکننده محتوای نگران را نشان می‌دهد که مقابل مانیتور با نمودار درآمد در حال سقوط و لوگوی یوتیوب نشسته است و کاهش شدید درآمد تبلیغاتی را به‌صورت نمادین نمایش می‌دهد.

زلزله در یوتیوب فارسی؛ سقوط ۹۰ درصدی درآمد تولیدکنندگان محتوا

26 آذر 1404
پوستر تبلیغاتی ساعت Rogbid در طبیعت که قابلیت چراغ‌قوه جانبی و مسیریابی روی صفحه آن فعال است.

ساعت هوشمند راگبید Enduro با باتری ۱۱۰۰ میلی‌آمپر ساعتی عرضه شد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
اپل برای عرضه هشت آیفون جدید آماده می‌ شود

اپل برای عرضه هشت آیفون جدید آماده می‌ شود

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

یک زوج جوان در حال عکاسی سلفی با دوربین دیجیتال سفید رنگ لنوو X1 در فضای باز.

لنوو از دوربین دیجیتال X1 با حسگر ۱۲ مگاپیکسلی سونی رونمایی کرد

28 آذر 1404
پنجره نصب نرم‌افزار ادوبی فتوشاپ در محیط فروشگاه مایکروسافت (Microsoft Store) در ویندوز ۱۱

همهٔ قابلیت‌های جدیدی که در سال ۲۰۲۵ به فروشگاه مایکروسافت اضافه شد

28 آذر 1404
شیائومی 17 Ultra با همکاری عمیق‌تر لایکا

لنز تله‌فوتوی APO لایکا برای نخستین‌بار به صنعت موبایل می‌آید

28 آذر 1404
سم آلتمن (مدیرعامل OpenAI) در حال نشان دادن علامت لایک (شست رو به بالا).

اپلیکیشن موبایل ChatGPT به رکورد جدید ۳ میلیارد دلار هزینهٔ مصرف‌کنندگان رسید

28 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir