This is the Trace Id: 295e7ead8197d8e0087cdec4af7f7906
跳到主要內容 Security Insider Cyber Pulse Microsoft 數位防禦報告 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 教育 汽車業 金融服務 政府機關 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網絡 Microsoft Marketplace 軟件公司 網誌 Microsoft 廣告 開發人員中心 文件 活動 授權 Microsoft 學習 Microsoft 研究 查看網站地圖

國家/地區行為者 Midnight Blizzard

行星的特寫
Microsoft 追蹤的 Midnight Blizzard (NOBELIUM) 執行者是美國和英國政府歸屬為俄羅斯聯邦外國情報局 (也稱為 SVR) 的威脅行為者。已知 Midnight Blizzard (NOBELIUM) 的主要目標是美國和歐洲的政府、外交機構、非政府組織和 IT 服務提供者。他們長期專注於透過專門的外國利益間諜活動來收集情報,他們操作身分識別進行間諜活動,可以追溯到 2018 年初。Midnight Blizzard (NOBELIUM) 對於行動目標始終如一且堅持不懈,很少改變。他們透過稱為 FOGGYWEB 和 MAGICWEB 的 ADFS 惡意軟體,使用各種初始存取方法,包括從盜用認證到供應鏈攻擊、惡意探索內部部署然後橫向移動到雲端、利用服務提供者的信任鏈來取得下游客戶的存取權。Midnight Blizzard (NOBELIUM) 被安全性公司合作夥伴追蹤為 APT29、UNC2452 和 Cozy Bear。

也稱為:                                                        目標產業:

 

APT29、UNC2452、NOBELLIUM                                政府組織                                        

                                                                                    非政府組織

來源國家/地區:

                                                                                    智庫

俄羅斯

                                                                                    軍事

 

目標國家/地區:                                                IT 服務提供者

 

全球                                                                         健康情況技術與研究

 

                                                                                    電信業

Microsoft 威脅情報: Midnight Blizzard 的最新文章

MagicWeb:NOBELIUM 入侵後便會以任何人的身份進行驗證

關於 NOBELIUM 史無前例的國家/地區攻擊的最終報告

NOBELIUM 以委派系統管理權限為目標,以輔助進行更廣泛的攻擊