微软总裁对“正在进行的”太阳风黑客攻击发出警报,确定了40个更精确的目标

微软总裁布拉德·史密斯警告说,对SolarWinds猎户座IT软件的大范围黑客攻击正在“进行中”,调查显示“这是一次规模惊人的攻击,复杂程度和影响。”该漏洞针对数家美国政府机构,据信是俄罗斯民族国家黑客所为。...

微软总裁布拉德·史密斯警告说,对SolarWinds猎户座IT软件的大范围黑客攻击正在“进行中”,调查显示“这是一次规模惊人的攻击,复杂程度和影响。”该漏洞针对数家美国**机构,据信是俄罗斯民族国家黑客所为。

007Ys3FFgy1gpm87em3ufj31v818tn77

史密斯将此次黑客攻击描述为“一个清算的时刻”,并毫不含糊地阐述了微软认为这次黑客攻击的规模和危险程度。史密斯认为,这“代表了一种鲁莽行为,给美国和世界造成了严重的技术脆弱性”。

他认为,这“不仅仅是对特定目标的攻击,而是对世界关键基础设施的信任和可靠性的攻击,以推进一个国家的情报机构。”尽管邮报没有明确指责俄罗斯,但其含义非常清楚。史密斯称:“未来几周将提供越来越多的证据,我们相信有关最近这些袭击来源的无可争辩的证据。”。

为了说明这次黑客攻击的影响有多深远,史密斯提供了一张地图,其中使用了从微软Defender反病毒软件中获取的遥测数据,显示安装了猎户座软件版本的人,这些版本中包含了黑客的恶意软件。

007Ys3FFgy1gpm87fpvz7j30qo0f00to

据史密斯说,微软本周还一直在努力通知“40多个客户,攻击者的目标更加精确,并通过其他复杂的措施进行了妥协”。其中约80%的客户位于美国,但微软也确认了加拿大、墨西哥、比利时、西班牙、英国、以色列和阿联酋的受害者身份。史密斯说:“可以肯定的是,遇难者的人数和地点将不断增加。”。

对黑客攻击的调查正在进行中。联邦调查局(FBI)、网络安全和基础设施安全局(CISA),国家情报局局长办公室(ODNI)周三发表了一份联合声明,称他们正在协调“整个**对这一重大网络事件的反应”。史密斯警告说,“我们都应该为公共部门和其他企业和组织中更多受害者的故事做好准备。”组织。”

周四早些时候,路透社报道说,微软被黑客攻击是黑客攻击的一部分,“它还利用自己的产品进一步攻击他人。”但微软在一份声明中否认了这一说法:

Like other SolarWinds customers, we have been actively looking for indicators of this actor and can confirm that we detected malicious Solar Winds binaries in our environment, which we isolated and removed. We have not found evidence of access to production services or customer data. Our investigati***, which are ongoing, have found absolutely no indicati*** that our systems were used to attack others.

自12月13日以来,微软一直在对黑客攻击做出回应,包括阻止包含恶意软件的SolarWinds Orion版本。据ZDNet报道,微软和一个科技公司联盟还控制了一个在SolarWinds漏洞中起关键作用的域名。

SolarWinds还采取了在其网站上隐藏知名客户名单的措施,或许是为了保护他们不受负面宣传的影响。这份榜单包括超过425家财富500强企业。

至于微软,史密斯利用自己的职位呼吁**和私人机构对网络攻击采取更有组织、更共同的应对措施。他写道:“我们需要一个更有效的国家和全球战略来防范网络攻击。”。微软也在寻求“采取更强有力的措施,追究国家对网络攻击的责任”

  • 发表于 2021-04-17 04:07
  • 阅读 ( 173 )
  • 分类:互联网

你可能感兴趣的文章

国土安全部宣布微软exchange攻击“紧急”

... 相关报道:微软披露太阳风网络攻击的实际目标 ...

  • 发布于 2021-03-11 09:10
  • 阅读 ( 321 )

警告:android恶意软件可能会清空您的paypal帐户

... 然而,这些电子邮件有一个区别。它们不显示正在装运的项目。相反,骗子指示受害者点击订单详情按钮。Order Details按钮下载名为Order的恶意Word文档_详细信息.doc. ...

  • 发布于 2021-03-22 06:16
  • 阅读 ( 258 )

万豪国际遭遇5亿记录数据泄露

...三星Galaxy S9和小米Mi6设备存在零日漏洞。 微软修补了一个Windows零日漏洞,该漏洞用于各种黑客组织的多次攻击。 Pegasus高级间谍软件被用来攻击墨西哥的调查记者。 ...

  • 发布于 2021-03-22 12:31
  • 阅读 ( 285 )

microsoft向defender for office 365添加国家威胁警报

作为对SolarWinds网络攻击的直接回应,微软准备向微软365添加一个新的国家黑客活动警告。这些警告将提醒用户任何来自民族国家攻击者的潜在威胁,让用户有时间对威胁作出反应。 ...

  • 发布于 2021-03-26 18:46
  • 阅读 ( 169 )

微软披露solarwinds网络攻击第二阶段过程

... 对于一个像太阳风这样有着如此多引人注目目标的攻击,仍然有许多问题需要回答。微软的报告披露了一系列关于这次攻击的新信息,涵盖了攻击者放弃Sunburst后门后的那段时间。 ...

  • 发布于 2021-03-28 01:16
  • 阅读 ( 176 )

微软在2021年1月修补了zero day漏洞

...漏洞中,有一个正在被积极利用。许多人认为这是一个与太阳风攻击直接相关的漏洞。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 188 )

microsoft揭露solarwinds攻击者访问源代码

... 相关报道:微软披露太阳风网络攻击的实际目标 ...

  • 发布于 2021-03-28 12:45
  • 阅读 ( 176 )

微软揭露太阳风网络攻击的实际目标

... 微软透露疑似太阳风的最终目标 ...

  • 发布于 2021-03-28 14:28
  • 阅读 ( 314 )

什么是供应链黑客,你如何才能保持安全?

... 2太阳风 ...

  • 发布于 2021-03-28 17:06
  • 阅读 ( 331 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

微软目前正在封锁太阳风网络攻击中使用的Sunburst后门,该攻击已在全球造成众多受害者。 ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 206 )
cego0431
cego0431

0 篇文章

相关推荐