• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » مایکروسافت جزئیات هک Midnight Blizzard را افشا کرد

مایکروسافت جزئیات هک Midnight Blizzard را افشا کرد

صمد کردی نوشته شده توسط صمد کردی
جمعه 6 بهمن 1402 - 22:53
در امنیت سایبری, فناوری
Midnight Blizzard
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. مقابله با Midnight Blizzard

مایکروسافت تأیید کرد گروه هکری Midnight Blizzard که نوامبر ۲۰۲۳ به حساب‌های ایمیل مدیران اجرایی این شرکت نفوذ کرده بود، به سازمان‌های دیگری نیز نفوذ کرده است.

به‌گزارش تک‌ناک، گروه هکری Midnight Blizzard که با نام‌های Nobelium و APT29 نیز شناخته می‌شود، تحت‌حمایت دولت روسیه قرار دارد و به سرویس اطلاعات خارجی روسیه (SVR) وابسته است. این گروه عمدتاً به هدف قرار‌دادن سازمان‌های دولتی و غیردولتی و توسعه‌دهندگان نرم‌افزار و شرکت‌های ارائه‌کننده خدمات فناوری اطلاعات در ایالات متحده و اروپا شهرت دارد.

۱۲ ژانویه ۲۰۲۴، مایکروسافت اعلام کرد که هکرهای روسی در نوامبر ۲۰۲۳ به سیستم‌های این شرکت نفوذ کرده‌اند و ایمیل‌هایی را از تیم‌های رهبری و امنیت سایبری و حقوقی این شرکت را دزدیده‌اند. برخی از این ایمیل‌ها حاوی اطلاعاتی درباره خودِ گروه هکری بوده‌اند که به عوامل تهدید امکان داده است تا از دانش مایکروسافت درباره فعالیت‌هایشان آگاه شوند.

مایکروسافت توضیح داده است که عوامل تهدید برای هدف قرار‌دادن تعداد محدودی از حساب‌ها، از پروکسی‌های مسکونی و تکنیک‌های «پاشش رمز‌عبور» استفاده کرده‌اند. یکی از این حساب‌ها «حساب آزمایشی غیرتولیدی قدیمی» بوده است. مایکروسافت افزوده است که در فعالیت‌های اخیر گروه هکری Midnight Blizzard، عامل تهدید تلاش‌های خود برای حملات پاشش رمز‌عبور را به چندین حساب محدود کرده است. این رویکرد با استفاده از تعداد محدودی تلاش برای جلوگیری از شناسایی و مسدود‌شدن حساب‌ها بر‌اساس تعداد شکست‌ها انجام شده است.

وقتی مایکروسافت این تخلف امنیتی را برای اولین‌بار افشا کرد، سؤالاتی درباره وضعیت فعال بودن یا نبودن تأیید هویت چند‌عاملی (MFA) برای حساب آزمایشی و اینکه چگونه حساب آزمایشی قدیمی ممکن است امتیازاتی داشته باشد که به انتشار جانبی به سایر حساب‌ها در سازمان کمک کند، مطرح شد. مایکروسافت اکنون تأیید کرده است که MFA برای این حساب فعال نبوده است. این امر به عوامل تهدید امکان داده است تا پس از دسترسی به رمز‌عبور صحیح، به سیستم‌های مایکروسافت وارد شوند.

مایکروسافت گفته است که این حساب آزمایشی به برنامه OAuth با دسترسی بالا به محیط شرکتی مایکروسافت دسترسی داشته است. این دسترسی بالا به عوامل تهدید اجازه داده است تا برنامه‌های OAuth بیشتری برای دسترسی به سایر صندوق‌های پستی شرکتی ایجاد کنند. Midnight Blizzard از این دسترسی اولیه برای شناسایی و به‌خطر‌انداختن برنامه OAuth آزمایشی قدیمی با دسترسی بالا به محیط شرکتی مایکروسافت استفاده و عامل تهدید برنامه‌های OAuth مخرب بیشتری ایجاد کرده است.

گروه Midnight Blizzard در اقدامات خود علیه مایکروسافت، حساب کاربری جدیدی ایجاد کرده‌اند تا ازطریق آن رضایت‌نامه‌های مورد‌نیاز برای برنامه‌های OAuth مخرب تحت‌کنترل خود را در محیط شرکتی مایکروسافت اعطا کنند. عامل تهدید سپس از برنامه OAuth آزمایشی قدیمی استفاده کرده است تا نقش full_access_as_app Office 365 Exchange Online را به این حساب‌ها بدهد که اجازه دسترسی به صندوق‌های پستی شرکتی را به آن‌ها می‌دهد.

مایکروسافت توانست این فعالیت‌های مخرب را ازطریق بررسی ردپاها در log‌های Exchange Web Services (EWS) و با استفاده از تاکتیک‌ها و رویه‌های شناخته‌شده‌ای شناسایی کند که گروه‌های هکری تحت‌حمایت دولت روسیه به‌کار می‌بردند. بر‌اساس این یافته‌ها، مایکروسافت توانست حملات مشابهی را تشخیص دهد که Midnight Blizzard انجام و سازمان‌های دیگر را هدف‌ قرار داده‌اند.

مایکروسافت در به‌روزرسانی جدیدش هشدار می‌دهد که با استفاده از اطلاعات به‌دست‌آمده از فعالیت‌های Midnight Blizzard، بخش تهدیدات این شرکت شناسایی کرده است که همین عامل تهدید سایر سازمان‌ها را نیز هدف قرار داده است. به‌عنوان بخشی از فرایندهای معمول اطلاع‌رسانی، مایکروسافت اطلاع‌رسانی به این سازمان‌های هدف‌گذاری‌شده را آغاز کرده‌ است. این اقدامات نشان‌دهنده تلاش‌های مایکروسافت برای مقابله با تهدیدات سایبری و حفاظت از مشتریان و سازمان‌های همکار خود است.

01
از 01
مقابله با Midnight Blizzard

ردموندی‌ها در آخرین پست خود راه‌های گسترده‌ای را برای شناسایی و ردیابی و مسدود کردن فعالیت‌های مخرب گروه هکری APT29 ارائه کرده‌اند. این شرکت بزرگ فناوری توصیه می‌کند که توجه ویژه‌ای به هشدارهای مربوط به هویت و XDR (Extended Detection and Response) و SIEM (Security Information and Event Management) شود. سناریوهای خاصی که به‌طور مشکوکی با فعالیت‌های گروه Midnight Blizzard مرتبط هستند، عبارت‌اند از:

  1. فعالیت زیاد در برنامه‌های ابری دسترسی به ایمیل که می‌تواند نشان‌دهنده بازیابی احتمالی داده‌ها باشد.
  2. افزایش ناگهانی تماس‌های API پس از به‌روزرسانی اطلاعات ورود به سیستم در برنامه‌های OAuth غیرمایکروسافتی که نشان‌دهنده دسترسی غیرمجاز است.
  3. افزایش استفاده از API خدمات وب Exchange در برنامه‌های OAuth غیرمایکروسافتی که احتمالاً نشان‌دهنده نشت داده‌ها است.
  4. برنامه‌های OAuth غیرمایکروسافتی با ابرداده‌های پرخطر شناخته‌شده که احتمالاً در نقض داده‌ها دخیل هستند.
  5. برنامه‌های OAuth ایجاد‌شده کاربران از جلسات پرخطر که نشان‌دهنده سوءاستفاده از حساب‌های به‌خطر افتاده است.

در پایان، مایکروسافت توصیه می‌کند که برای شناسایی و بررسی فعالیت‌های مشکوک، از پرس‌و‌جوهای جست‌وجوی هدفمند در Microsoft Defender XDR و Microsoft Sentinel استفاده شود. این رویکردها به سازمان‌ها کمک می‌کند تا در‌برابر تهدیدات سایبری مؤثرتر محافظت شوند و واکنش نشان دهند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

ساعت لگویی؛ شاهکار مکانیکی که زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد
فناوری

ساعت لگویی زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد + ویدیو

نوشته شده توسط مانی
13 بهمن 1404
آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد
فناوری

آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد

نوشته شده توسط نرگس چالوک
13 بهمن 1404
نمونهٔ آزمایشگاهی یک ربات پرندهٔ هم‌اندازهٔ حشره که با بال‌های نازک و سامانهٔ الکترونیکی سبک، حرکت و تعادل را شبیه‌سازی می‌کند.
فناوری

الهام از زنبورها برای ساخت تراشه‌ ناوبری ربات‌های هم‌اندازه حشرات

نوشته شده توسط نرگس چالوک
12 بهمن 1404
ظهور شبکه اجتماعی مولت‌بوک که برای عامل‌های هوش مصنوعی طراحی شده است
اخبار هوش مصنوعی

ظهور شبکه اجتماعی مولت‌بوک که برای عامل‌های هوش مصنوعی طراحی شده است

نوشته شده توسط سید محمد برازنده
12 بهمن 1404
نمای نزدیک از لحیم‌کاری یک قطعه الکترونیکی که تصویر آن به‌صورت زنده روی صفحه‌ی تلفن هوشمند کنار میز کار نمایش داده می‌شود.
پیشنهاد سردبیر

هویه‌ هوشمند مجهز به دوربین، تجربه‌ لحیم‌کاری را متحول می‌کند

نوشته شده توسط نرگس چالوک
12 بهمن 1404
خبر بعدی

سرعت هسته‌های فونیکس در اسنپدراگون 8 نسل 4 به ۴ گیگاهرتز رسید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مطلبی وجود ندارد

داغ‌ترین‌های روز

 پروتکل VLESS چیست و چه کاربردهایی دارد؟

25 آذر 1402 - به‌روزشده در 27 مهر 1404
برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404
آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

10 اردیبهشت 1404
موشک مافوق‌صوت Dark Eagle گام بلند آمریکا در رقابت جهانی تسلیحات پیشرفته

موشک مافوق‌صوت Dark Eagle گام بلند آمریکا در رقابت جهانی تسلیحات پیشرفته

17 آبان 1404
چگونه از ابزار هوش مصنوعی character.ai استفاده کنیم؟

چگونه از ابزار هوش مصنوعی character.ai استفاده کنیم؟

15 اردیبهشت 1403 - به‌روزشده در 27 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی اکنون کیف پول‌های بیت‌کوینی می‌سازند که انسان‌ها به آن دسترسی ندارند

13 بهمن 1404
کاردانو

ورود قیمت کاردانو به ناحیه کلیدی تقاضا

13 بهمن 1404
اتریوم

آیا قیمت اتریوم تحت فشار توزیع قرار گرفته است؟

13 بهمن 1404
بیت کوین

دلایل اصلی احتمال آزمایش دوباره سطح ۷۵ هزار برای بیت کوین در روزهای آتی

13 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir