<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國家級 APT 組織利用 SolarWinds 軟件大范圍供應鏈攻擊預警

    Andrew2020-12-14 16:49:36

    背景

    美國時間2020年12月13日,據路透社報道,知情人士表示,有外國政府支持的黑客一直在監控美國財政部以及一個負責互聯網和電信政策機構的內部電子郵件往來。

    據三位知情人士透露,美國情報界擔心,針對財政部和商務部下屬的國家電信和信息管理局的黑客還使用了類似的方法,侵入了美國其它一些政府機構。但該人士沒有透露其他機構具體指哪些。

    《華盛頓郵報》報道說,此次黑客攻擊是由solarwinds產品的缺陷制造的,攻擊是由俄羅斯黑客組織APT29實施的。美國政府官員已經承認了這些事件,但沒有提供進一步的細節。

    事件概述

    12月13日相關新聞報道后不久,Fireeye在官網發布了《Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor》報告,報告中披露了國家級APT組織針對SolarWinds產品供應鏈攻擊的相關技術細節。

    圖片

    同時SolarWinds官方發布安全公告,SolarWinds Orion平臺軟件在2020年3月至6月之間發布的2019.4 - 2020.2.1版本,遭受了高度復雜的供應鏈攻擊。建議客戶建議盡快升級到Orion Platform版本2020.2.1 HF 1版本,以保證自己的安全。

    圖片

    受影響情況

    根據SolarWinds公司官網顯示,SolarWinds的客戶包括了”財富美國500強“(Fortune 500)企業、美國所有前十大電信業者、美軍所有五大部隊、美國國務院、國家安全局,以及美國總統辦公室等。

    圖片

    基于360安全大腦的遙測分析,初步確認攻擊者在SolarWinds官網發布的多個版本的軟件安裝包和升級包中植入了后門程序。受影響用戶不限于美國地區,涉及全球多個區域和國家,包括美國、哥倫比亞、澳大利亞等多個國家都受到影響。使用SolarWinds軟件的各行各業及大中型企業都受到了不同程度的攻擊波及,請相關機構和組織提高警惕。

    檢測防御方法

    相關組織機構可以自查是否安裝2019.4 - 2020.2.1版本的SolarWinds Orion平臺軟件,及時清除后門程序。

    目前360安全大腦、360情報云等360政企全線安全產品可以檢測和防御SolarWinds軟件供應鏈攻擊。

    另外,我們提供了SolarWinds供應鏈后門專殺工具,請聯系ata@#獲取。

    參考鏈接

    https://www.fireeye.com/blog/threat-resear...

    https://www.solarwinds.com/securityadvisor...

    原創: 高級威脅研究院 360威脅情報中心
    原文鏈接:https://mp.weixin.qq.com/s/KS9iw8EosGVI_1L...

    供應鏈solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在俄羅斯攻擊者獲得對SolarWinds的IT監控平臺Orion的訪問權限后,這場大規模供應鏈攻擊開始進行;然后,他們將惡意更新推送給私營和公共部門的數千名客戶。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    背景 美國時間2020年12月13日,據路透社報道,知情人士表示,有外國政府支持的黑客一直在監控美國財政部以及一個負責互聯網和電信政策機構的內部電子郵件往來。美國政府官員已經承認了這些事件,但沒有提供進一步的細節。同時SolarWinds官方發布安全公告,SolarWinds Orion平臺軟件在2020年3月至6月之間發布的 - 版本,遭受了高度復雜的供應鏈攻擊。
    供應鏈攻擊的威脅越來越大時,企業應該如何降低風險?
    供應鏈攻擊此起彼伏,企業對軟件供應鏈安全問題的認知卻存在偏差。
    去年作為大規模供應鏈攻擊事件中心的 SolarWinds 公司近期再被曝新0day漏洞,該漏洞可使攻擊者在受感染系統上運行任意代碼,包括安裝惡意程序以及查看、更改、或刪除敏感數據。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    美國能源部本周證實,最近的SolarWinds供應鏈攻擊背后的威脅分子也侵入了美國國家核安全局機構的網絡。美國能源部和國家核安全局通報了其國會監督機構的違規行為,政府專家已在美國能源部和國家核安全局網絡中找到妥協的證據。根據DOE官員的說法,遭受重大損失的機構是FERC。網絡安全和基礎設施安全局正在幫助聯邦機構應對黑客攻擊活動。根據美國能源部的說法,威脅參與者沒有進入關鍵防御系統。
    一系列供應鏈安全事件的發生,使全球化信息化趨勢下的供應鏈安全問題日益引發各國關注。本文將就云服務商供應鏈安全理念、最佳實踐和相關方法進行簡要介紹,以期能對包括云服務商在內的 CII 運營者有所參考和借鑒。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类