毁灭性黑客攻击后,solarwinds隐藏了知名客户名单

在一次大规模的违规事件发生后,SolarWinds从其网站上删除了一份知名客户名单。该名单位于该公司网站的“客户”页面上,可以通过谷歌缓存轻松访问。但该网页已从网站上删除,这表明该公司可能试图掩盖其客户,以保护他们免受不良宣传。谷歌的缓存显示,截至周一上午(美国东部时间上午11点左右),该页面仍处于活动状态。SolarWinds没有回应澄清请求。...

在一次大规模的违规事件发生后,SolarWinds从其网站上删除了一份知名客户名单。该名单位于该公司网站的“客户”页面上,可以通过谷歌缓存轻松访问。但该网页已从网站上删除,这表明该公司可能试图掩盖其客户,以保护他们免受不良宣传。谷歌的缓存显示,截至周一上午(美国东部时间上午11点左右),该页面仍处于活动状态。SolarWinds没有回应澄清请求。

007Ys3FFgy1gpm6j7jbesj31v818twu7

据周日报道,一场与俄罗斯有关的大规模黑客攻击事件影响了一系列**机构和私营企业,太阳风公司目前仍在遭受打击。据报道,此次黑客攻击是通过破坏SolarWinds的Orion IT产品,利用Orion的更新系统部署恶意代码实施的。当组织争相确定谁可能容易受到黑客攻击时,使用猎户座IT的组织名单是许多组织拥有的最佳指南。

脆弱公司的名单比SolarWinds的总体客户名单要小得多,因此仅仅出现在名单上并不意味着一家公司受到了影响。SolarWinds声称只有3.3万家公司使用猎户座产品,而其客户总数为33万。在这33000家公司中,该公司估计只有不到18000家公司直接受到恶意更新的影响,直接目标公司的名单可能更小。尽管如此,关于这次攻击仍有许多未知的地方,而且可能还有更多的妥协尚未被发现。

SolarWinds的总体客户名单包括范围广泛的敏感组织。在被删除之前,该页面拥有广泛的客户群,包括超过425家在《财富》500强中上市的公司以及美国前10大电信运营商。在周一的一篇文章中,****引用了一些在公共客户端页面上没有被引用的组织,包括波音和洛斯阿拉莫斯国家实验室。

其他组织甚至在联邦**内部也对自己的风险敞口保持谨慎。多家新闻媒体报道说,这起违规事件影响了国土安全部,但国土安全部尚未就其曝光发表任何官方声明。

最近,联邦网络安全执行官克里斯托弗·克雷布斯(Christopher Krebs)离任,与特朗普总统毫无根据地声称的选举干预相矛盾,他被解职为网络和基础设施安全局(CISA)局长,这加剧了混乱。

《政治》杂志的一份报告称,危机范围的扩大将中钢协的资源推到了临界点。正如一位官员对《政治》杂志说的那样,“许多机构还不知道自己有多火。”

  • 发表于 2021-04-17 03:09
  • 阅读 ( 141 )
  • 分类:互联网

你可能感兴趣的文章

微软公布3个新的与solarwinds网络攻击有关的恶意软件变种

微软披露了三个新发现的与SolarWinds网络攻击有关的恶意软件变种。同时,它也给太阳风背后的威胁者起了一个特定的追踪名字:Nobelium。 ...

  • 发布于 2021-03-10 23:22
  • 阅读 ( 251 )

verkada安全漏洞曝光15万监控摄像头

黑客入侵了硅谷初创公司的网络,该公司为监狱、医院、学校和警察部门以及特斯拉(Tesla)和Cloudflare等主要科技公司提供监控摄像头。 ...

  • 发布于 2021-03-11 01:17
  • 阅读 ( 407 )

microsoft向defender for office 365添加国家威胁警报

作为对SolarWinds网络攻击的直接回应,微软准备向微软365添加一个新的国家黑客活动警告。这些警告将提醒用户任何来自民族国家攻击者的潜在威胁,让用户有时间对威胁作出反应。 ...

  • 发布于 2021-03-26 18:46
  • 阅读 ( 166 )

微软披露solarwinds网络攻击第二阶段过程

微软最近更深入地解释了SolarWinds网络攻击是如何发生的,详细说明了攻击的第二阶段和使用的恶意软件类型。 ...

  • 发布于 2021-03-28 01:16
  • 阅读 ( 173 )

malwarebytes是太阳风网络攻击的最新受害者

...监视太阳风袭击吗?反恶意软件巨头Malwarebytes是最新宣布SolarWinds攻击者入侵其网络的主要科技公司。 ...

  • 发布于 2021-03-28 01:54
  • 阅读 ( 332 )

微软在2021年1月修补了zero day漏洞

... 在SolarWinds的背景下,通常大量的安全补丁在本月显得格外重要。SolarWinds是一种复杂的攻击,在2020年12月袭击了美国**和主要科技公司。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 185 )

microsoft揭露solarwinds攻击者访问源代码

微软证实,SolarWinds网络攻击背后的攻击者在直接访问特定帐户后,成功访问了公司源代码。 ...

  • 发布于 2021-03-28 12:45
  • 阅读 ( 172 )

什么是供应链黑客,你如何才能保持安全?

... 第三方软件供应链攻击的一个主要例子是SolarWinds,它的Orion远程管理软件在2020年遭到破坏。攻击者在软件更新过程中**恶意后门。 ...

  • 发布于 2021-03-28 17:06
  • 阅读 ( 327 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

... 什么是太阳风网络攻击(the solarwinds cyberattack)? ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 204 )

过来,solarwinds:30000个组织的电子邮件通过微软的exchange服务器漏洞被入侵

根据KrebsOnSecurity的一份报告,微软Exchange服务器软件中发现的四个漏洞据报道导致超过30000个美国**和商业组织的电子邮件遭到黑客攻击。《连线》还报道说,“数万个电子邮件服务器”遭到黑客攻击。微软已经修补了这些漏洞,...

  • 发布于 2021-04-16 01:17
  • 阅读 ( 169 )
zsb73023
zsb73023

0 篇文章

相关推荐