マイクロソフト、Outlookのメールが中国でハッキングされたと発表

マイクロソフト、Outlookのメールが中国でハッキングされたと発表

1月21日、海外メディアの報道によると、マイクロソフトは、同社のOutlook電子メールサービスが中国のハッカーの標的となり、「中間者攻撃」(MITM)を受けたことを認めた。影響を受けたのは中国のマイクロソフトユーザーのみ。これは、中国におけるマイクロソフトの最新の挫折である。

いわゆる「中間者」攻撃とは、攻撃者が通信の両端と独立した接続を確立し、受信したデータを交換し、通信の両端にプライベート接続を通じて直接会話していると信じ込ませることを指します。さらに、攻撃者は両者間の会話内容をすべて読み取ることができます。

マイクロソフトの広報担当者は次のように答えた。「少数のユーザーが Outlook.com サービスを偽装した悪意のある攻撃の標的になっていることは承知しています。証明書の警告が表示された場合は、ISP に連絡して支援を求める必要があります。」

GreatFireのウェブサイトによると、同社は1月17日に関連報告を受け、攻撃の存在を自ら確認したという。報告書によると、Outlook の IMAP および SMTP サービスは攻撃の影響を受けましたが、Microsoft の WEB メールボックス サービス インターフェイスは影響を受けませんでした (つまり、Outlook.com および Login.live.com は影響を受けませんでした)。報告書によれば、攻撃は約1日間続き、現在は停止している。

GreatFire が公開したスクリーンショットには、攻撃後に iPhone ユーザーが Outlook を使用すると、画面に「サーバーの ID を確認できません」という警告が表示され、ユーザーにアクセスを続行するかどうかを尋ねられることが示されている。しかし、Firefoxウェブブラウザはより詳細な情報を提供し、このエラーは「誰かがウェブサイトを偽装しようとしているため、ユーザーは続行すべきではない」ことを意味する可能性があると述べた。

中国サイバースペース管理局は「Microsoft Outlookが中国に攻撃された」という主張は純粋な誹謗中傷だと反論した。

1月22日、中国サイバースペース管理局の報道官、江軍氏は、「マイクロソフトのOutlook電子メールサービスが中国当局に攻撃された」という主張は純粋な誹謗中傷であると述べた。

数日前、西側メディアの記者が中国サイバースペース管理局に書簡を送り、GreatfireのウェブサイトからマイクロソフトのOutlook電子メールサービスが中国当局に攻撃された「疑い」があると知り、実際の状況を知りたいと述べた。

これに対し、江軍氏は22日、この根拠のない憶測は海外の反中国勢力による単なる噂と誹謗中傷であると述べた。

江軍氏は、中国政府はサイバーセキュリティの断固たる擁護者であり、いかなる形態のサイバー攻撃にも断固反対すると述べた。中国国内で、あるいは中国のネットワーク施設を利用して行われたあらゆるサイバー攻撃に対して、中国政府は法に基づいて捜査、処罰し、厳しく取り締まるつもりだ。

江軍氏は、Greatfireは海外の反中国組織が設立した反中国ウェブサイトであり、長年にわたり中国政府に対して不当な攻撃を行っていると述べた。この大騒ぎは、中国サイバースペース管理局が法律に従って多数の違法で不法なウェブサイト、コラム、WeChatの公開アカウントを閉鎖すると発表した時期に行われ、中国のサイバースペース統治システムに対する不満や中傷、非難を故意に煽った。

このサイバー攻撃は、Outlook.com を悪意を持って偽装し、少数のユーザーに認証リマインダーを送信する「中間者攻撃」を利用した Outlook.com への短期攻撃だったと報告されています。ユーザーが認証リマインダーをクリックすると、ユーザーのサービスは意図的に仮想サーバーにジャンプします。全体のプロセスには1時間もかからなかったため、影響を受ける中国のユーザーの数は極めて少なかった。 Microsoft の技術者は依然として攻撃を分析中です。


マイクロソフト、Outlookのメールが中国でハッキングされたと発表

キーワード: メール

<<:  2014 年の主要なインターネット イベントのレビュー

>>:  科学的なインターネットアクセスチュートリアル

推薦する

大手アナリスト会社IDC:オラクルのクラウド事業は引き続き力強い成長を続けている

オラクルは本日、IDCがOracle Cloudの開発の勢いと成長率を評価したことを発表しました。 ...

プライバシー情報漏洩の問題を解体し、Shuanxingはデータ操作セキュリティの新しい概念を提案した。

近年、世界的な情報化とデジタル化の深化に伴い、人間の生産とライフスタイルは大きな変化を遂げており、世...

Yi+AIシナリオベースマーケティングは好評を博し、「TopDigital Innovation 100」賞を受賞

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています2018年...

企業のウェブサイトがオンラインとオフラインを統合したウェブサイトを構築したい場合、試してみる価値があります。

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますリソースの...

#格安サーバー# chicagovps-$37.95/E3-1240/16G メモリ/500g ハードディスク/5IP/10T トラフィック/G ポート

colocrossing傘下のブランドであるchicagovps.netが、特別価格でいくつかの格安...

gcorelabs: ブラジルの VPS、ブラジルのサーバー、月額 4.49 ユーロから

gcorelabsは9月21日、ブラジルのサンパウロデータセンターで、ブラジルVPS、ブラジルサーバ...

なぜ今日では外部リンクがそれほど敏感になっているのでしょうか?

古典的な SEO の本の中には、外部リンクが全体のランキング効果の最大 60% に貢献すると書かれて...

検索エンジンの原理は、情報を検索する習慣です

検索エンジン最適化は、SEOという3文字で表すことができます。私も得意で、それに関する記事をかなり読...

ウェブサイトのランキングが下がったときは落ち着いて理由を調べましょう

最適化を行う際に最も期待するのは、キーワードの順位が急上昇することです。サイトから追い出される以外に...

フォレスターが最新レポートを発表、テンセントクラウドサーバーレスは「強力なパフォーマンス」と評価

独立系グローバルコンサルティングおよびサービス組織である Forrester は本日、「The Fo...

H3C: H3C CAS仮想化プラットフォームを使用してデータセンターの強固な基盤を構築

[51CTO.comからのオリジナル記事]今日のデジタル時代において、ビジネスの革新と変革は、企業の...

キングソフトのアプリ広告禁止が論争を巻き起こし、有料アプリの変更につながる可能性

ポータルサイトやQQソフトウェアの広告が一時的にブロックされた後、新進のアプリ開発者も同じ問題に直面...

VMware 仮想ディスク構成の管理方法

[[246488]]仮想ハード ドライブ ファイルは、物理ハード ドライブのように動作するコンテナー...

gcorelabs: アメリカ製 GPU サーバー、8 RTX2080Ti、2*Silver-4214/256G メモリ/1T SSD/

gcorelabsは、米国アッシュバーンデータセンターでGPUサーバー(グラフィックカードサーバー)...