突触数据空间加深了金融科技应用用户现金危机 - 彭博社
Charles Gorrivan, Jamie Tarabay, Evan Gorelick
美国退伍军人事务部和美国国务院的一个部门是越来越多承认受到科技巨头微软公司被指责的俄罗斯政府支持的黑客入侵影响的客户之一。
美国全球媒体署,国务院的一个部门,在新闻受限制的国家提供新闻和信息,几个月前收到微软的通知,称其部分数据可能已被窃取,一位发言人在一封电子邮件声明中说。发言人表示,没有泄露安全或个人可识别的敏感数据。
发言人表示,该机构正在与国土安全部密切合作处理此事件,拒绝回答其他问题。国务院发言人表示,“我们知道微软正在与各机构联系,无论受影响与否,都秉持透明原则。”
微软在一月份披露,一个名为午夜暴风雪的俄罗斯黑客组织访问了企业电子邮件账户,后来警告他们试图利用科技巨头与其客户之间共享的秘密。该公司拒绝透露受影响的客户。
“随着我们的调查继续进行,我们一直在联系客户,通知他们是否曾与被访问的微软公司电子邮件帐户进行过通信,”微软发言人周三表示。“我们将继续协调、支持和协助我们的客户采取减轻措施。”
阅读更多: 俄罗斯黑客正在武器化窃取的微软密码
此外,退伍军人事务部在三月份被通知受到了微软的入侵影响,该机构的官员表示。
官员们表示,黑客使用了一组被盗的凭据 —— 在他们访问的电子邮件中找到 —— 来侵入了退伍军人事务部的微软云帐户的测试环境,大约在一月份,入侵持续了一秒钟。官员们表示,午夜暴风雪可能意图检查这些凭据是否有效,据推测,其更大的意图是入侵退伍军人事务部的网络。
他们表示,一旦被通知入侵,该机构立即更改了暴露的凭据,以及在其微软环境中的登录详细信息。官员们表示,在审查黑客访问的电子邮件后,退伍军人事务部确定没有获取到额外的凭据或敏感电子邮件。
退伍军人事务部新闻秘书特伦斯·海耶斯表示,正在进行调查以确定任何额外的影响。
和和平队也被微软联系并通知了午夜暴风雪入侵,根据该机构的新闻办公室的声明。“根据这一通知,和平队技术人员能够减轻漏洞,”该机构表示。和平队拒绝进一步置评。
Bloomberg新闻要求其他联邦机构发表评论,其他机构均未透露受到Midnight Blizzard对Microsoft的攻击影响。Bloomberg此前报道称,超过十几个德克萨斯州政府机构和公立大学受到俄罗斯黑客攻击。
阅读更多: 微软告知德克萨斯机构他们在俄罗斯黑客攻击中受到影响
Midnight Blizzard,在网络安全圈中也被称为“舒适熊”和“APT29”,是俄罗斯外国情报部门的一部分,根据美国和英国当局的说法。
四月份,美国联邦机构被命令分析电子邮件,重置受损密码,并努力保护微软云账户,担心Midnight Blizzard可能已经访问了通信内容。自那时以来,微软已经在几个月内通知一些客户,称他们与这家科技巨头的电子邮件已被俄罗斯黑客访问。
Midnight Blizzard的侵犯是雷德蒙德(Redmond)总部的这家科技公司一系列备受关注且具有破坏性的安全失败事件之一,这引起了美国政府的强烈谴责。微软总裁布拉德·史密斯(Brad Smith)上个月出席国会,承认了安全失败,并发誓改善公司的运营。
金融科技中间商Synapse Financial Technologies Inc.与其数据库提供商之间的新争端正在威胁到独立顾问努力将数百万被断开资金联系的客户退款的努力。
前联邦存款保险公司主席杰琳娜·麦克威廉姆斯(Jelena McWilliams)被请来解散Synapse公司,该公司申请了第11章破产。周三在破产听证会上,麦克威廉姆斯表示,数据库提供商MongoDB公司已表示可能很快会删除Synapse数据缓存。麦克威廉姆斯表示,这些信息对准确分配超过1亿美元给受影响客户以及确定估计的6500万至9600万美元的赤字的来源至关重要。