<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds的黑客被懷疑已從微軟的客戶支持系統竊取了數據

    VSole2021-06-27 05:15:26

    由于該電腦可以訪問 "少數"客戶的 "基本賬戶信息",微軟認為這些數據被用來發動 "高度針對性的攻擊"。

    微軟聲稱已經 "迅速回應"了這一漏洞,刪除了訪問權限并保護了該設備。據稱,作為微軟關于客戶信息的零信任 "租賃特權訪問"方法的一部分,支持代理也被配置為 "所需的最小權限集"。該公司正在通知所有受影響的客戶,并提供額外的支持以保持賬戶安全。

    雖然微軟沒有告知該組織可以訪問客戶數據的時間,但路透社報道,給客戶的警告提到該組織在5月下半月有訪問權。它還告知報告,該代理可以訪問賬單聯系信息和客戶支付的服務,以及其他項目。

    微軟顯然也知道有三個實體在網絡釣魚活動中受到損害,但卻沒有澄清從惡意軟件中收集到的數據是否被用于該集團的企圖。

    Nobelium被認為是一個據稱在2019年12月入侵SolarWinds的團體,他們在該網絡公司的系統中潛伏等待了九個月才采取行動。

    這并不是2021年涉及微軟的唯一重大安全事件。3月,據披露,黑客組織 "Hafnium"使用微軟Exchange服務器攻擊世界各地的服務器。據信這些攻擊影響了3萬多個組織,促使微軟發布了一套影響Exchange服務器版本的補丁,最早可以追溯到2013年。

    solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,據路國外媒體報道,SolarWinds旗下的Orion網絡監控軟件更新服務器遭黑客入侵并植入惡意代碼。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    2021年12月24日,漏洞云團隊監測到 Solarwinds發布安全公告,修復了兩個個存在于 Web Help Desk 中的漏洞。其中,1個高危漏洞,1個中危漏洞,漏洞詳情如下:
    在俄羅斯攻擊者獲得對SolarWinds的IT監控平臺Orion的訪問權限后,這場大規模供應鏈攻擊開始進行;然后,他們將惡意更新推送給私營和公共部門的數千名客戶。
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    近日,SolarWinds發布安全公告,修復了Serv-U中存在遠程代碼執行漏洞,漏洞CVE編號:CVE-2021-35211。該漏洞為微軟發現在野利用后向SolarWinds報告,并提供了有限漏洞利用的概念證明。未授權的攻擊者可利用該漏洞在目標服務器上執行任意代碼,最終導致服務器被控制。目前官方已發布安全版本修復該漏洞,建議受影響用戶及時升級至安全版本進行防護,做好資產自查以及預防工作,以免遭受
    去年作為大規模供應鏈攻擊事件中心的 SolarWinds 公司近期再被曝新0day漏洞,該漏洞可使攻擊者在受感染系統上運行任意代碼,包括安裝惡意程序以及查看、更改、或刪除敏感數據。
    SolarWinds 解決了Serv-U 產品中的零日遠程代碼執行漏洞,該漏洞被單個威脅參與者在野外積極利用。SolarWinds 被微軟告知零日漏洞,該問題影響 Serv-U Managed File Transfer Server 和 Serv-U Secured FTP。據微軟稱,該漏洞被一個威脅行為者在針對有限的、有針對性的客戶群的攻擊中被利用。讀取咨詢由SolarWinds的出版。“微軟提供了有限的、有針對性的客戶影響的證據,盡管 SolarWinds 目前沒有估計有多少客戶可能會直接受到該漏洞的影響。”專家指出,此問題與SolarWinds 供應鏈攻擊無關。
    一個被認為應對SolarWinds漏洞負責的黑客組織通過一個被入侵的客戶服務人員的電腦訪問了微軟的支持工具,這一漏洞使黑客能夠對微軟的客戶進行進一步的黑客攻擊。由于該電腦可以訪問 “少數”客戶的 “基本賬戶信息”,微軟認為這些數據被用來發動 “高度針對性的攻擊”。微軟聲稱已經 “迅速回應”了這一漏洞,刪除了訪問權限并保護了該設備。這并不是2021年涉及微軟的唯一重大安全事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类