被认为是应对SolarWinds负责漏洞的黑客组织通过入侵客户服务人员的计算机访问了微软的支持工具,使黑客能够进一步攻击微软的客户。周五的一篇文章来自微软MSRC公司确认其博客文章披露Nobelium黑客组织的调查在客户支持代理使用的计算机上发现了 "窃取恶意软件的信息"。
因为电脑可以访问 "少数"客户的 "基本账户信息",微软认为这些数据被用来启动 "高度针对性的攻击"。
微软声称已经 "迅速回应"删除访问权限,保护设备。据说微软对客户信息的零信任 "访问租赁特权"在方法的一部分,支持代理也被分配到 "所需的最小权限集"。该公司正在通知所有受影响的客户,并提供额外的支持,以保持账户安全。
虽然微软没有告诉该组织访问客户数据的时间,但路透社报道称,该组织在5月下半月有权访问该组织。它还告诉报告,该代理可以访问账单联系信息、客户支付服务和其他项目。
显然,微软也知道网络钓鱼活动中有三个实体受到损害,但没有澄清从恶意软件中收集到的数据是否用于集团的尝试。
Nobelium被认为是2019年12月的入侵SolarWinds他们在网络公司的系统中潜伏了九个月才采取行动。
这不是2021年唯一涉及微软的重大安全事件。3月,据披露,黑客组织 "Hafnium"使用微软Exchange服务器攻击世界各地的服务器。据信,这些攻击影响了3万多个组织,促使微软发布了一套影响Exchange服务器版的补丁可以追溯到2013年。