Midnight Blizzard conducts large-scale spear-phishing campaign using RDP files | Microsoft Security Blog
Link📌 Summary:Microsoft安全團隊於2024年1月12日偵測到一起針對其企業系統的國家級攻擊,並迅速啟動了應對程序以調查、幹擾惡意活動、減輕襲擊,並阻止攻擊者進一步訪問。經過調查後,該威脅行為者被識別為「午夜暴風雪」(Midnight Blizzard),這是一個由俄羅斯國家支持的黑客組織,亦稱為NOBELIUM。
🎯 Key Points:
- 事件時間: 2024年1月12日,Microsoft偵測到國家級攻擊。
- 應對措施: 啟動調查和幹擾惡意行為,以防止未來攻擊。
- 威脅行為者: 識別為「午夜暴風雪」,即NOBELIUM,屬於俄羅斯國家支持的黑客集團。
- 目標: 攻擊針對Microsoft的企業系統,顯示出國家級攻擊的趨勢。
- 安全行動: Microsoft持續監控並強化其安全防護,以應對類似事件。
🔖 Keywords:
#Microsoft #網絡安全 #午夜暴風雪 #NOBELIUM #國家級攻擊
Midnight Blizzard conducts large-scale spear-phishing campaign using RDP files | Microsoft Security Blog
Since October 22, 2024, Microsoft Threat Intelligence has observed Russian threat actor Midnight Blizzard sending a series of highly targeted spear-phishing emails to individuals in government, academia, defense, non-governmental organizations, and other sectors. This activity is ongoing, and Microsoft will continue to investigate and provide updates as available. Based on our investigation of previous Midnight […]
