This is the Trace Id: f8881a17376032588a174a54e5ea0497
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ผู้โจมตีที่กำกับโดยรัฐ Midnight Blizzard

ภาพระยะใกล้ของดาวเคราะห์
ผู้ดำเนินการที่ Microsoft ติดตามในฐานะ Midnight Blizzard (NOBELIUM) คือผู้ดำเนินการภัยคุกคามในรัสเซีย ซึ่งรัฐบาลสหรัฐอเมริกาและสหราชอาณาจักรอ้างว่าเป็นหน่วยข่าวกรองต่างประเทศของสหพันธรัฐรัสเซีย หรือที่รู้จักในชื่อ SVR Midnight Blizzard (NOBELIUM) เป็นที่รู้จักโดยมีเป้าหมายหลักคือรัฐบาล หน่วยงานการทูต องค์กรนอกภาครัฐ และผู้ให้บริการด้านไอทีในสหรัฐอเมริกาและยุโรปเป็นหลัก จุดมุ่งเน้นของพวกเขาคือการรวบรวมข่าวกรองผ่านการจารกรรมผลประโยชน์ต่างประเทศที่มีมายาวนานและมีความเฉพาะทาง ซึ่งสามารถสืบย้อนไปถึงต้นปี 2018 โดยใช้ประโยชน์จากการใช้ข้อมูลประจำตัว Midnight Blizzard (NOBELIUM) มีความสม่ำเสมอและต่อเนื่องในการกำหนดเป้าหมายการดำเนินงาน และวัตถุประสงค์แทบจะไม่เปลี่ยนแปลง พวกเขาใช้วิธีการเข้าถึงเบื้องต้นที่หลากหลาย ตั้งแต่ข้อมูลประจำตัวที่ถูกขโมยไปจนถึงการโจมตีห่วงโซ่อุปทาน การใช้ประโยชน์จากสภาพแวดล้อมภายในองค์กรเพื่อย้ายการโจมตีไปเรื่อยๆ ในระบบคลาวด์ การใช้ประโยชน์จากห่วงโซ่ความไว้วางใจของผู้ให้บริการเพื่อเข้าถึงลูกค้าดาวน์สตรีม ตลอดจนมัลแวร์ ADFS ที่รู้จักในชื่อ FOGGYWEB และ MAGICWEB Midnight Blizzard (NOBELIUM) ถูกติดตามโดยบริษัทรักษาความปลอดภัยที่เป็นคู่ค้า เช่น APT29, UNC2452 และ Cozy Bear

หรือที่รู้จักกันในชื่อ:                                                         อุตสาหกรรมที่ตกเป็นเป้าหมาย:

 

APT29, UNC2452, NOBELLIUM                                องค์กรภาครัฐ                                        

                                                                                    องค์กรนอกภาครัฐ

ประเทศต้นกำเนิด:

                                                                                    คณะวิจัย

รัสเซีย

                                                                                    การทหาร

 

ประเทศที่ตกเป็นเป้าหมาย:                                                 ผู้ให้บริการด้านไอที

 

เทคโนโลยี                                                                         และการค้นคว้าด้านสุขภาพระดับโลก

 

                                                                                    ผู้ให้บริการโทรคมนาคม

Microsoft Threat Intelligence: บทความล่าสุดเกี่ยวกับ Midnight Blizzard

MagicWeb: เคล็ดลับหลังการบุกรุกของ NOBELIUM เพื่อรับรองความถูกต้องทุกคน

รายงานฉบับล่าสุดเกี่ยวกับการโจมตีระดับชาติรัฐที่ไม่เคยเกิดขึ้นมาก่อนของ NOBELIUM

NOBELIUM กำหนดเป้าหมายสิทธิ์การดูแลระบบที่มอบหมายเพื่ออำนวยความสะดวกในการโจมตีในวงกว้างขึ้น

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา