<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds事件黑客開啟新一輪釣魚活動

    安全俠2021-06-01 20:15:22

    據外媒,微軟威脅情報中心MSTIC近期表示SolarWinds事件背后的攻擊者正在進行一場針對150個國家政府機構的網絡釣魚運動。據悉這次網絡釣魚活動主要針對的是政府機構、智庫、顧問和非政府組織。

    對此,Akamai安全技術團隊副總裁兼首席技術官Charlie Gero表示,“Nobelium(SolarWinds事件的黑客組織)正在做一些非常有趣的事情。他們將惡意軟件存儲在人們不會阻止的域中,例如Google Firebase和Dropbox。這些域通過受信任的SaaS提供商有效地清洗惡意軟件。這意味著DNS層的保護雖然至關重要,但顯然還不夠。企業機構也需要內容檢查(content inspection),這就是SWG(安全Web網關)發揮作用的地方。它將保護從專注于讓最終用戶遠離互聯網上的危險區域擴展到接受無處不在的危險,因此掃描病毒、執行沙盒等是必須的。”

    Akamai安全技術團隊副總裁兼首席技術官Charlie Gero

    Charlie Gero認為,“在某種程度上,這在一個不同的用例中,再次確認了零信任的重要性。過去,我們根據用戶的位置(在邊界內)信任用戶,但今天我們認識到這種做法不夠安全,我們需要根據身份、風險等來驗證每個訪問。我們仍常常根據數據的位置來信任數據(例如:它在Dropbox上,我的公司信任Dropbox,所以我們也信任)。但正如我們所見,犯罪分子越來越依賴這種按位置信任內容的錯誤來繞過企業保護。因此,重要的是,企業機構不應該根據其來源來信任用戶、內容或任何東西,而應該始終進行掃描和驗證。”

    從新年伊始Microsoft確認在其內部環境中檢測到Solar Winds Orion平臺供應鏈攻擊期間下載的惡意可執行文件,該事件對美國政府機構、私營企業造成的危害可能比預期的更加嚴重。根據目前掌握的最新信息,大約有超過250家美國聯邦機構和企業受到影響。

    微軟表示,黑客入侵了SolarWinds的Orion監控和管理軟件,從而讓他們能夠冒充該組織現有的任意用戶和帳號,美國網絡司令部和國家安全局在外國網絡內部放置的用于檢測潛在攻擊的預警傳感器并沒有生效。此外,報道中還指出在今年總統大選期間,政府還利用了SolarWinds的資源和技術來進行檢測,從而讓黑客躲過了美國國土安全部門的檢測。

    黑客solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    由于SolarWinds遭到黑客入侵,俄羅斯黑客訪問了美國國土安全部官員的電子郵件帳戶。黑客攻擊使威脅參與者可以監視內部電子郵件流量。為應對入侵,Wolf和其他國土安全部高級官員被指示通過新的清潔設備進行通信,并被指示使用加密的消息傳遞系統Signal進行通信。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    最新調查顯示,SolarWinds黑客竊取的信息包括反情報(反間諜)調查情況、針對俄羅斯個人的制裁政策以及美國官方對新冠肺炎疫情的反應等內容
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    據外媒報道,SolarWinds黑客事件的影響還在擴大,美國土安全部門要員的電子郵件賬戶也受到了影響,據悉,這批賬戶屬于前代理國務卿Chad Wolf以及負責調查境外威脅的國土安全部官員。
    美國司法部透露,SolarWinds攻擊背后的威脅行為者已經獲得了該部門O365郵箱的大約3%。讀取DoJ提供的有關SolarWinds攻擊的更新。美國司法部宣布封鎖入侵者。美國FBI,CISA,ODNI和NSA機構發表了聯合聲明,譴責俄羅斯對SolarWinds供應鏈的攻擊。UCG的調查仍在進行中,以確定事件的范圍。根據UCG的聲明,這次襲擊是由一名高級持續威脅人員精心策劃的,該演員可能來自俄羅斯。
    美國能源部本周證實,最近的SolarWinds供應鏈攻擊背后的威脅分子也侵入了美國國家核安全局機構的網絡。美國能源部和國家核安全局通報了其國會監督機構的違規行為,政府專家已在美國能源部和國家核安全局網絡中找到妥協的證據。根據DOE官員的說法,遭受重大損失的機構是FERC。網絡安全和基礎設施安全局正在幫助聯邦機構應對黑客攻擊活動。根據美國能源部的說法,威脅參與者沒有進入關鍵防御系統。
    微軟發現與俄羅斯有聯系的 SolarWinds 黑客,被稱為 Nobelium,已經破壞了三個新組織的網絡。威脅行為者進行了暴力破解和密碼噴射攻擊,試圖獲得對 Microsoft 客戶帳戶的訪問權限。微軟指出,最近的活動大多不成功,大部分嘗試都失敗了,但確認知道迄今為止有三個受感染的實體。正在通過 Microsoft 民族國家通知流程聯系受感染和目標實體。Microsoft 強調了最佳實踐的重要性,例如零信任架構和多因素身份驗證以防止這些攻擊。
    4月7日消息,美國參議院一個重要小組的兩黨領導人周二敦促拜登政府提供更多信息,以調查其最近發生的兩起大規模的外國間諜黑客事件。美國參議院一個重要小組的兩黨領導人周二敦促拜登政府提供更多信息,以調查其最近發生的兩起大規模的外國間諜黑客事件。
    Malwarebytes昨天透露,SolarWinds黑客也破壞了其系統并獲得了對其電子郵件的訪問權限。繼FireEye,Microsoft和CrowdStrike之后,Malwarebytes加入了受到Solarwinds攻擊者打擊的安全公司俱樂部。該公司指出,入侵發生在去年,黑客利用了另一種攻擊媒介,并確實使用了SolarWinds Orion軟件。* 12月15日,Microsoft安全響應中心警告安全公司其Microsoft Office 365租戶中來自第三方應用程序的可疑活動。Malwarebytes表示,它是12月15日從Microsoft安全響應中心獲悉入侵的。這意味著安全公司的客戶使用其反惡意軟件解決方案不會受到影響。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类