微软证实solarwinds违规影响核心产品

这家科技巨头是正在进行的太阳风袭击的最新受害者。...

微软已经证实,该公司是SolarWinds黑客攻击的受害者,因为涉嫌的民族国家攻击声称又是一次重大的头皮攻击。

NSA在2020年12月17日发布的一份公告中提到了微软的产品,如Azure和Active Directory,这家科技巨头后来证实了这一点。

微软成为solarwinds黑客攻击的受害者

微软使用的是SolarWinds Orion,远程管理软件是此次攻击的根源。一些出版物表明,微软的受损产品,如Azure和Active Directory,随后被用作针对其他受害者的攻击工具。

然而,微软总裁布拉德·史密斯发表声明,否认他们的产品参与了这次攻击。国土安全部也证实了这一否认。布拉德·史密斯的完整声明可在微软官方博客上阅读。

Like other SolarWinds customers, we have been actively looking for indicators of this actor and can confirm that we detected malicious SolarWinds binaries in our environment, which we isolated and removed. We have not found evidence of access to production services or customer data. Our investigati***, which are ongoing, have found absolutely no indicati*** that our systems were used to attack others.

史密斯将正在进行的SolarWinds黑客攻击归类为“清算时刻”,表示他相信“我们需要采取有力措施,让民族国家对网络攻击负责。”

在猫捉老鼠的全球网络安全游戏中,太阳林攻击大大提高了赌注。

相关报道:微软在SolarWinds黑客攻击的根源上阻止了Sunburst恶意软件

太阳风攻击持续增长

太阳林黑客正在进行中,并造成更多的受害者。

微软是宣布参与其中的最大科技公司之一。其他目标包括美国能源部,或许最令人担忧的是管理美国核武库的国家核安全管理局(National Nuclear Security Administration)。

微软的报告显示,大约80%的受影响组织位于美国。在英国、比利时、西班牙、加拿大、墨西哥、以色列和阿联酋也有受害者。预计未来几天和几周会有更多的受害者出现。

美国网络安全和基础设施安全局(CISA)发布了有关此次攻击的新信息,指出其他攻击载体可能存在于SolarWinds和Sunburst恶意软件之外,是此次威胁的根源。

例如,CISA正在调查一个事件,该事件涉及涉嫌威胁行为人利用先前攻击中被盗的密钥。该密钥(如加密密钥)使攻击者能够“生成cookie以绕过保护对Outlook Web App(OWA)访问的Duo多因素身份验证”

相关:什么是后门,它做什么?

SolarWinds被称为供应链黑客。攻击者将供应链破坏到受害者的网络中,而不是直接攻击网络。一旦进入,攻击者就可以无与伦比地访问组织的内部工作。

SolarWinds不是第一次受到供应链攻击,但几乎可以肯定是最大的一次。

Subscribe to our newsletter

Join our newsletter for tech tips, reviews, free ebooks, and exclusive deals!

Click here to subscribe

  • 发表于 2021-08-05 22:58
  • 阅读 ( 171 )
  • 分类:互联网

你可能感兴趣的文章

微软公布3个新的与solarwinds网络攻击有关的恶意软件变种

微软披露了三个新发现的与SolarWinds网络攻击有关的恶意软件变种。同时,它也给太阳风背后的威胁者起了一个特定的追踪名字:Nobelium。 ...

  • 发布于 2021-03-10 23:22
  • 阅读 ( 251 )

国土安全部宣布微软exchange攻击“紧急”

...的office365套件交互,探测漏洞。报告还证实,这次攻击与SolarWinds无关。SolarWinds是一次巨大的网络攻击,影响了多家美国**机构以及几家领先的科技公司。 ...

  • 发布于 2021-03-11 09:10
  • 阅读 ( 314 )

microsoft向defender for office 365添加国家威胁警报

作为对SolarWinds网络攻击的直接回应,微软准备向微软365添加一个新的国家黑客活动警告。这些警告将提醒用户任何来自民族国家攻击者的潜在威胁,让用户有时间对威胁作出反应。 ...

  • 发布于 2021-03-26 18:46
  • 阅读 ( 163 )

微软披露solarwinds网络攻击第二阶段过程

微软最近更深入地解释了SolarWinds网络攻击是如何发生的,详细说明了攻击的第二阶段和使用的恶意软件类型。 ...

  • 发布于 2021-03-28 01:16
  • 阅读 ( 173 )

malwarebytes是太阳风网络攻击的最新受害者

...监视太阳风袭击吗?反恶意软件巨头Malwarebytes是最新宣布SolarWinds攻击者入侵其网络的主要科技公司。 ...

  • 发布于 2021-03-28 01:54
  • 阅读 ( 331 )

微软在2021年1月修补了zero day漏洞

... 在SolarWinds的背景下,通常大量的安全补丁在本月显得格外重要。SolarWinds是一种复杂的攻击,在2020年12月袭击了美国**和主要科技公司。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 184 )

microsoft揭露solarwinds攻击者访问源代码

微软证实,SolarWinds网络攻击背后的攻击者在直接访问特定帐户后,成功访问了公司源代码。 ...

  • 发布于 2021-03-28 12:45
  • 阅读 ( 171 )

微软揭露太阳风网络攻击的实际目标

微软对引起广泛关注的SolarWinds网络攻击的调查仍在继续,有关攻击者意图的更多信息曝光。 ...

  • 发布于 2021-03-28 14:28
  • 阅读 ( 307 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

... 什么是太阳风网络攻击(the solarwinds cyberattack)? ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 203 )

微软、任天堂和索尼终于联手了

看起来每个游戏机拥有者的梦想都实现了。微软、任天堂和索尼都将合作,微软自己也证实了这一点。 ...

  • 发布于 2021-03-29 01:57
  • 阅读 ( 101 )
tmkb8111
tmkb8111

0 篇文章

相关推荐