<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds 黑客侵入大約 3% 的美國 DoJ O365 郵箱

    Andrew2021-01-07 11:35:45

    美國司法部透露,SolarWinds攻擊背后的威脅行為者已經獲得了該部門O365郵箱的大約3%。

    美國司法部(DoJ)發布了一份新聞稿,以確認SolarWinds供應鏈攻擊背后的威脅行為者能夠訪問其數千個員工的郵箱。

    “2020年12月24日,美國司法部首席信息官辦公室(OCIO)了解到以前與全球SolarWinds事件有關的未知惡意活動,該事件已影響到多個聯邦機構和技術承包商等。這項活動涉及訪問該部門的Microsoft O365電子郵件環境。” 讀取DoJ提供的有關SolarWinds攻擊的更新。

    美國司法部確認可能訪問的O365郵箱數量約為3%,并且還補充說,政府專家并不了解受影響的機密系統。

    考慮到司法部大約有115,000名員工,這意味著攻擊者可以訪問大約3450個郵箱。美國司法部宣布封鎖入侵者。

    “作為正在進行的技術分析的一部分,美國商務部已確定該活動是《聯邦信息安全現代化法案》下的重大事件,并正在采取與該決定一致的步驟。新聞部將繼續根據需要通知適當的聯邦機構,國會和公眾。”新聞稿結束。

    美國FBI,CISA,ODNI和NSA機構發表了聯合聲明,譴責俄羅斯對SolarWinds供應鏈的攻擊。

    這四個機構代表特朗普總統,是工作組網絡統一協調小組(UCG)的一部分,該小組正在協調對聯邦政府網絡產生重大影響的SolarWinds黑客事件的調查和補救。UCG的調查仍在進行中,以確定事件的范圍。

    根據UCG的聲明,這次襲擊是由一名高級持續威脅(APT)人員精心策劃的,該演員可能來自俄羅斯。

    最近,美國網絡安全和基礎設施安全局(CISA) 更新了其官方指南,以命令美國聯邦機構在年底之前更新SolarWindsOrion平臺。

    solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,據路國外媒體報道,SolarWinds旗下的Orion網絡監控軟件更新服務器遭黑客入侵并植入惡意代碼。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    2021年12月24日,漏洞云團隊監測到 Solarwinds發布安全公告,修復了兩個個存在于 Web Help Desk 中的漏洞。其中,1個高危漏洞,1個中危漏洞,漏洞詳情如下:
    在俄羅斯攻擊者獲得對SolarWinds的IT監控平臺Orion的訪問權限后,這場大規模供應鏈攻擊開始進行;然后,他們將惡意更新推送給私營和公共部門的數千名客戶。
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    近日,SolarWinds發布安全公告,修復了Serv-U中存在遠程代碼執行漏洞,漏洞CVE編號:CVE-2021-35211。該漏洞為微軟發現在野利用后向SolarWinds報告,并提供了有限漏洞利用的概念證明。未授權的攻擊者可利用該漏洞在目標服務器上執行任意代碼,最終導致服務器被控制。目前官方已發布安全版本修復該漏洞,建議受影響用戶及時升級至安全版本進行防護,做好資產自查以及預防工作,以免遭受
    去年作為大規模供應鏈攻擊事件中心的 SolarWinds 公司近期再被曝新0day漏洞,該漏洞可使攻擊者在受感染系統上運行任意代碼,包括安裝惡意程序以及查看、更改、或刪除敏感數據。
    SolarWinds 解決了Serv-U 產品中的零日遠程代碼執行漏洞,該漏洞被單個威脅參與者在野外積極利用。SolarWinds 被微軟告知零日漏洞,該問題影響 Serv-U Managed File Transfer Server 和 Serv-U Secured FTP。據微軟稱,該漏洞被一個威脅行為者在針對有限的、有針對性的客戶群的攻擊中被利用。讀取咨詢由SolarWinds的出版。“微軟提供了有限的、有針對性的客戶影響的證據,盡管 SolarWinds 目前沒有估計有多少客戶可能會直接受到該漏洞的影響。”專家指出,此問題與SolarWinds 供應鏈攻擊無關。
    一個被認為應對SolarWinds漏洞負責的黑客組織通過一個被入侵的客戶服務人員的電腦訪問了微軟的支持工具,這一漏洞使黑客能夠對微軟的客戶進行進一步的黑客攻擊。由于該電腦可以訪問 “少數”客戶的 “基本賬戶信息”,微軟認為這些數據被用來發動 “高度針對性的攻擊”。微軟聲稱已經 “迅速回應”了這一漏洞,刪除了訪問權限并保護了該設備。這并不是2021年涉及微軟的唯一重大安全事件。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类