<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟:與俄羅斯有關的 SolarWinds 黑客入侵了三個新實體

    全球網絡安全資訊2021-06-27 16:40:30
    微軟發現與俄羅斯有聯系的 SolarWinds 黑客,被稱為 Nobelium,已經破壞了三個新組織的網絡。

    微軟周五透露,與俄羅斯有聯系的SolarWinds黑客,被追蹤為NobeliumAPT29,已經對其他組織進行了新聞網絡攻擊。

    威脅行為者進行了暴力破解和密碼噴射攻擊,試圖獲得對 Microsoft 客戶帳戶的訪問權限。

    微軟指出,最近的活動大多不成功,大部分嘗試都失敗了,但確認知道迄今為止有三個受感染的實體。正在通過 Microsoft 民族國家通知流程聯系受感染和目標實體。

    大多數目標組織是 IT 公司 (57%),其次是政府組織 (20%)。黑客還針對非政府組織和智囊團以及金融服務。

    “這些活動主要集中在美國的利益上,約占 45%,其次是英國的 10%,以及來自德國和加拿大的較小數量。總共有 36 個國家成為目標。” 閱讀Microsoft 發布的帖子

    “作為我們對這一持續活動的調查的一部分,我們還在屬于我們的一位客戶支持代理的機器上檢測到信息竊取惡意軟件,該機器可以訪問我們少數客戶的基本帳戶信息。攻擊者在某些情況下使用這些信息發起高度針對性的攻擊,作為其更廣泛活動的一部分。”

    微軟還發現民族國家行為者在其一名擔任客戶支持代理的員工的設備上使用了竊取信息的惡意軟件。這家 IT 巨頭迅速取消了訪問權限并保護了設備。

    攻擊者的目標是竊取這些信息,以將其用于高度針對性的攻擊,作為其活動的一部分。

    該公司補充說,客戶的代理設備已得到保護。

    Microsoft 強調了最佳實踐的重要性,例如零信任架構和多因素身份驗證以防止這些攻擊。

    網絡安全solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國總統拜登簽署了推進美國網絡安全的行政令。
    網絡安全專家稱,SolarWinds Orion網絡管理平臺遭受的攻擊是針對美國政府網絡和很多大型公司數據基礎架構的最嚴重黑客攻擊之一。該攻擊于2020年12月發現,在該攻擊發生后,網絡專業人員們都在努力緩解此次廣泛數據泄露事故的影響。在此次攻擊曝光后,SolarWinds宣布對其Orion平臺進行更新,攻擊該平臺等惡意軟件名為Supernova。根據SolarWinds的調查,攻擊者通過利用Orion平臺中的漏洞來部署惡意軟件,大約有18,000個客戶受此攻擊影響。
    從“太陽風”(SolarWinds)供應鏈攻擊事件到克羅尼爾(Colonial Pipeline)網絡勒索攻擊事件,都使美國拜登政府以網絡安全事件調查與處置為牽引,逐步健全相關安全機構,出臺一系列安全政策。
    安全內參7月13日消息,美國眾議院預計將于本周審議年度國防政策法案。委員會行動眾議院軍事委員會批準法案時,還通過了一些網絡修正案。網絡安全審查委員會一直沒有對SolarWinds黑客攻擊事件進行研究,這已成為一大爭議點。該委員會設立初衷是模仿負責評估飛機事故的國家運輸安全委員會,對網絡安全事件進行評估。民主黨參議員Vicente Gonzalez提出一項修正案,要求美國國土安全部與國防部長合作評估保護美國邊境技術面臨的網絡威脅。
    從Heartbleed到Apache Struts再到SolarWinds,這些是過去10年來發生的分水嶺式的網絡安全事件。嚴重的漏洞、廣泛的網絡攻擊已經改變了網絡安全的許多方面。為了回顧過去10年發生的安全事件,網絡安全供應商Trustwave公司日前發表了一篇名為《十年回顧:漏洞狀態》的博客文章,其中列出了過去10年中最突出和最值得注意的10個網絡安全問題和違規行為。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。
    2021年是網絡安全領域里瘋狂的一年。從 SolarWinds 等供應鏈攻擊到 NSO 集團的間諜軟件丑聞,再到 Colonial Pipeline 勒索軟件攻擊,各大組織機構每天都面臨新的(或重新包裝的)攻擊。事實上,身份盜竊資源中心數據顯示,截至2021年9月的數據泄露總數已經超過2020年的17%。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。根據身份盜竊資源中心的數據,截至 2021年9月的數據泄露總數已經超過 2020 年17%。日前有國外媒體對 2021 年網絡安全行業進行了回顧總結,盤點出6大發展特點,可供行業參考。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类