<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds 攻擊者入侵 Malwarebytes 電子郵件系統

    Andrew2021-01-20 13:44:30

    Malwarebytes昨天透露,SolarWinds黑客也破壞了其系統并獲得了對其電子郵件的訪問權限。繼FireEye,Microsoft和CrowdStrike之后,Malwarebytes加入了受到Solarwinds攻擊者打擊的安全公司俱樂部。

    該公司指出,入侵發生在去年,黑客利用了另一種攻擊媒介,并確實使用了SolarWinds Orion軟件。

    入侵者利用Azure Active Directory中的弱點并濫用了惡意Office 365應用程序,從而破壞了一些內部系統。

    “雖然Malwarebytes不使用SolarWinds,但與其他許多公司一樣,我們最近也受到了同一威脅參與者的攻擊。我們可以通過對Microsoft Office 365和Azure環境具有特權訪問的應用程序來確認是否存在另一個入侵向量。” 讀取惡意軟件字節發布的帖子。“我們確定攻擊者只獲得了有限的公司內部電子郵件的一部分。在我們的任何內部內部環境和生產環境中,我們沒有發現未經授權的訪問或妥協的證據。”*

    12月15日,Microsoft安全響應中心警告安全公司其Microsoft Office 365租戶中來自第三方應用程序的可疑活動。該活動與SolarWinds攻擊者的戰術,技術和程序(TTP)一致。

    Malwarebytes表示,它是12月15日從Microsoft安全響應中心(MSRC)獲悉了這起入侵事件。

    在Microsoft的檢測和響應團隊(DART)的支持下,Malwarebytes發現攻擊者利用了我們Office 365租戶中的休眠電子郵件保護產品,該產品允許訪問公司內部電子郵件的有限子集。安全公司解釋說,它在生產環境中不使用Azure云服務。

    惡意軟件字節通過其基礎結構進行了深入調查,檢查了其源代碼,構建和交付過程,但它確認內部系統未顯示未經授權訪問或破壞的證據。這意味著安全公司的客戶使用其反惡意軟件解決方案不會受到影響。

    該公司總結說:“盡管我們在相對較短的時間內就學到了很多信息,但是對于這場影響了許多高知名度目標的長期而積極的活動,還有很多待發現的東西。”

    “當務之急是,安全公司必須繼續共享可以在這樣的時代為更大的行業提供幫助的信息,尤其是在此類新的復雜攻擊經常與民族行為者相關的時候。”

    網絡安全solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國總統拜登簽署了推進美國網絡安全的行政令。
    網絡安全專家稱,SolarWinds Orion網絡管理平臺遭受的攻擊是針對美國政府網絡和很多大型公司數據基礎架構的最嚴重黑客攻擊之一。該攻擊于2020年12月發現,在該攻擊發生后,網絡專業人員們都在努力緩解此次廣泛數據泄露事故的影響。在此次攻擊曝光后,SolarWinds宣布對其Orion平臺進行更新,攻擊該平臺等惡意軟件名為Supernova。根據SolarWinds的調查,攻擊者通過利用Orion平臺中的漏洞來部署惡意軟件,大約有18,000個客戶受此攻擊影響。
    從“太陽風”(SolarWinds)供應鏈攻擊事件到克羅尼爾(Colonial Pipeline)網絡勒索攻擊事件,都使美國拜登政府以網絡安全事件調查與處置為牽引,逐步健全相關安全機構,出臺一系列安全政策。
    安全內參7月13日消息,美國眾議院預計將于本周審議年度國防政策法案。委員會行動眾議院軍事委員會批準法案時,還通過了一些網絡修正案。網絡安全審查委員會一直沒有對SolarWinds黑客攻擊事件進行研究,這已成為一大爭議點。該委員會設立初衷是模仿負責評估飛機事故的國家運輸安全委員會,對網絡安全事件進行評估。民主黨參議員Vicente Gonzalez提出一項修正案,要求美國國土安全部與國防部長合作評估保護美國邊境技術面臨的網絡威脅。
    從Heartbleed到Apache Struts再到SolarWinds,這些是過去10年來發生的分水嶺式的網絡安全事件。嚴重的漏洞、廣泛的網絡攻擊已經改變了網絡安全的許多方面。為了回顧過去10年發生的安全事件,網絡安全供應商Trustwave公司日前發表了一篇名為《十年回顧:漏洞狀態》的博客文章,其中列出了過去10年中最突出和最值得注意的10個網絡安全問題和違規行為。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。
    2021年是網絡安全領域里瘋狂的一年。從 SolarWinds 等供應鏈攻擊到 NSO 集團的間諜軟件丑聞,再到 Colonial Pipeline 勒索軟件攻擊,各大組織機構每天都面臨新的(或重新包裝的)攻擊。事實上,身份盜竊資源中心數據顯示,截至2021年9月的數據泄露總數已經超過2020年的17%。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。根據身份盜竊資源中心的數據,截至 2021年9月的數據泄露總數已經超過 2020 年17%。日前有國外媒體對 2021 年網絡安全行業進行了回顧總結,盤點出6大發展特點,可供行業參考。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类