国产成人精品18p,天天干成人网,无码专区狠狠躁天天躁,美女脱精光隐私扒开免费观看

SolarWinds黑客卷土重來(lái),繼續攻擊微軟新漏洞

發(fā)布時(shí)間:2021-07-08 20:58 來(lái)源:嘶吼網(wǎng) 閱讀:0 作者:fanyeee 欄目: 網(wǎng)絡(luò )安全

據微軟公司表示,Nobelium黑客組織入侵了一名技術(shù)支持人員的電腦,并對其客戶(hù)發(fā)動(dòng)了暴力破解攻擊。

目前尚不清楚這名支持人員的電腦被入侵了多長(cháng)時(shí)間,以及這次攻擊是否殃及公司網(wǎng)絡(luò )中由微軟管理的機器。

微軟在周五下午晚些時(shí)候發(fā)表的一份簡(jiǎn)短聲明中說(shuō),策劃SolarWinds供應鏈攻擊的黑客入侵了一名微軟工作人員的電腦,并利用相應的權限對公司客戶(hù)開(kāi)展了針對性的攻擊。

該黑客組織還利用密碼噴灑和蠻力破解入侵了三家機構;簡(jiǎn)單來(lái)說(shuō),這次使用的技術(shù)通過(guò)用大量的登錄猜測“輪番轟炸”登錄服務(wù)器來(lái)獲得對賬戶(hù)的未經(jīng)授權的訪(fǎng)問(wèn)。微軟表示,除了這三家未披露的機構外,密碼噴灑攻擊“都以失敗而告終”。此后,微軟已通知所有被攻擊的目標,無(wú)論攻擊是否成功與否。

上述黑客攻擊是在微軟對Nobelium的持續調查中發(fā)現的,Nobelium是微軟對一個(gè)高級黑客組織的稱(chēng)呼,該組織利用SolarWinds軟件更新和其他手段入侵了九家美國機構和100家私營(yíng)公司的網(wǎng)絡(luò )。美國政府表示,Nobelium組織隸屬于俄羅斯政府聯(lián)邦安全局。

“ 微軟在一篇文章中稱(chēng):“對這次入侵活動(dòng)的調查過(guò)程中,我們還在技術(shù)支持人員的機器上檢測到了信息竊取惡意軟件,它們被用來(lái)訪(fǎng)問(wèn)某些客戶(hù)的基本賬戶(hù)信息。”在特定情況下,攻擊者可以利用這些信息發(fā)動(dòng)極具針對性的攻擊,這些都是他們更廣泛的入侵活動(dòng)的一部分”。

據路透社報道,在該新聞機構的一名記者詢(xún)問(wèn)該公司向目標客戶(hù)或被黑客攻擊的客戶(hù)發(fā)出的通知后,微軟才發(fā)文公布了這一消息。令人不解的是,公布消息的文章共五個(gè)段落,但是,直至第四段微軟才透露工作人員的電腦被感染的情況。

路透社稱(chēng),受感染的電腦可以訪(fǎng)問(wèn)賬單聯(lián)系信息和客戶(hù)支付的服務(wù),以及其他內容。“微軟警告受影響的客戶(hù)與他們的賬單聯(lián)系人通信時(shí)要格外小心,并考慮改變這些用戶(hù)名和電子郵件地址,以及禁用原用戶(hù)名登錄”,該新聞社報道。

針對SolarWinds的供應鏈攻擊實(shí)際是在去年12月曝光的。在入侵這家位于德克薩斯州奧斯汀的公司并控制其軟件構建系統后,Nobelium向大約18000名SolarWinds客戶(hù)推送惡意更新。

“微軟報告的最新網(wǎng)絡(luò )攻擊與我們公司或我們的客戶(hù)沒(méi)有任何關(guān)系,”SolarWinds公司代表在一封電子郵件中說(shuō)。

實(shí)際上,針對SolarWinds的供應鏈攻擊,并不是Nobelium入侵其目標的唯一方式。反惡意軟件供應商Malwarebytes表示,它也被Nobelium感染了,但是通過(guò)不同的方式被感染的,具體方式該公司尚未確定。

微軟和電子郵件管理供應商Mimecast也表示,Nobelium也對其發(fā)動(dòng)了攻擊,并利用這些漏洞入侵這些公司的客戶(hù)或合作伙伴。

微軟表示,密碼噴灑攻擊針對的是特定客戶(hù),其中57%是IT公司,20%是政府組織,其余是非政府組織、智囊團和金融服務(wù)機構。其中,大約45%的攻擊活動(dòng)主要針對美國用戶(hù),10%的攻擊活動(dòng)針對英國客戶(hù),而針對德國和加拿大的客戶(hù)的攻擊活動(dòng)較少??偟膩?lái)說(shuō),有36個(gè)國家的客戶(hù)成為這次攻擊的目標。

路透社援引微軟發(fā)言人的話(huà)說(shuō),周五披露的漏洞并不是Nobelium之前成功攻擊微軟的一部分。該公司尚未提供關(guān)鍵細節,包括支持人員的電腦被入侵多長(cháng)時(shí)間,以及被入侵的是在微軟網(wǎng)絡(luò )上的微軟管理的機器,還是家庭網(wǎng)絡(luò )上的承包商設備。

周五的信息披露令許多安全分析師感到震驚。

“我的意思是,天啊,如果微軟都不能保證他們自己的機器免受病毒侵擾,那么其他的企業(yè)又會(huì )怎樣呢?” 獨立安全研究員Kenn White告訴我。“我們一般會(huì )認為,面向客戶(hù)的系統通常是最堅固的系統之一”。

本文翻譯自:https://www.wired.com/story/solarwinds-hackers-continue-assault-new-microsoft-breach/如若轉載,請注明原文地址。

【編輯推薦】

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。

久久久久成人精品无码中文字幕| 日韩AV高清在线观看| 免费A级毛片无码A∨蜜芽按摩| 大伊香蕉AV最新播放| 在线精品自偷自拍无码| 国产a不卡片|