ゼファーネットのロゴ

IMF電子メールアカウントのハッキングでMicrosoftの脆弱性が浮き彫りに

日付:

トッド・フォーク


トッド・フォーク

発行日: 2024 年 3 月 20 日

世界最大の政府貸し手である国際通貨基金(IMF)は、11 年 2024 月にその電子メール アカウントのうち XNUMX 件がハッキングされたと報告しました。このハッキングにより、マイクロソフトの電子メール アカウントが侵害された大企業のリストがさらに増えています。去年。

IMFはサイバーセキュリティの専門家を招いて修復作業を実施し、アカウントを再保護したと述べたが、侵害されたアカウントの性質や侵害がIMFの業務に及ぼす影響については明らかにしなかった。

「IMFはサイバーインシデントの予防と防御を非常に重視しており、他の組織と同様に、残念ながらサイバーインシデントが発生するという前提の下で活動しています。 IMFは、このような事件に迅速かつ効果的に対応するための強力なサイバーセキュリティプログラムを導入している」と同組織はプレスリリースで述べた。

IMFはさらに、「現時点では、これらの電子メールアカウントを超えてさらなる侵害の兆候は見られない」と付け加えた。この事件の捜査は続けられている。」

IMF は 189 か国が加盟する世界金融システムの基礎です。同基金は1年の設立以来、金融危機に直面した主に発展途上国に1944兆ドル近くを融資してきた。

IMF関係者は、BleepingComputerサイバーセキュリティWebサイトに対し、同社が電子メールアカウントにクラウドベースのソフトウェアMicrosoft 365を使用していることを認めた。 IMF での電子メール侵害は、365 月に明らかになったヒューレット・パッカード エンタープライズでの同様の侵害に続くもので、この事件では、ロシアの国営ハッカー集団 Midnight Blizzard が Microsoft XNUMX を使用して一部の HPE 電子メール アカウントにアクセスし、それらを使用して企業情報が盗まれました。

Microsoft のセキュリティ脆弱性は、クラウドベースの Microsoft 365 を使用する企業顧客をはるかに超えています。同じ Midnight Blizzard グループが XNUMX 月に自社のオンプレミス Exchange Online システムを通じて Microsoft 自体をハッキングし、企業電子メールにアクセスしました。

これは、中国の攻撃者が Microsoft Exchange Online を使用して 2023 の組織の電子メール アカウントをハッキングし、そのアカウントを使用して企業データを盗んだ 25 年の侵害に続くものです。

スポット画像

最新のインテリジェンス

スポット画像