<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds供應鏈攻擊目標包括Autodesk

    VSole2021-09-09 22:17:32

    在去年12月披露的SolarWinds供應鏈攻擊中,Autodesk也是攻擊目標,但該公司在最近的10-Q文件中才披露這一事實。

    這家AutoCAD開發商于周三發布了其Form 10-Q,該表格每季度提交給美國證券交易委員會,作為上市公司的財務概覽。盡管該文件涵蓋7月31日結束的季度,但在其“風險因素”部分提到了現在臭名昭著的SolarWinds供應鏈攻擊,該攻擊最初于去年年底披露。

    在該文件中,該公司討論到網絡風險以及該公司如何受到攻擊,以SolarWinds為例。該文件提到,該公司發現了一臺受感染的SolarWinds服務器,并“立即采取措施遏制攻擊以及進行修復”。

    該文檔寫到:“雖然我們認為此次攻擊沒有造成客戶運營或Autodesk產品中斷,但其他類似的攻擊可能對我們的系統和運營產生重大負面影響。”

    Autodesk與SearchSecurity 分享了一份聲明。

    該聲明中寫道:“Autodesk在12月13日發現了一臺受感染的 SolarWinds服務器。這臺服務器僅供內部使用,未連接到客戶環境。在發現后,Autodesk很快隔離該服務器,收集日志用于取證分析,并部署了軟件補丁。Autodesk的安全團隊已經完成了他們的調查,并沒有觀察到除此之外的惡意活動初始軟件安裝。”

    該消息首先由BleepingComputer報道。

    在俄羅斯攻擊者獲得對SolarWinds的IT監控平臺Orion的訪問權限后,這場大規模供應鏈攻擊開始進行;然后,他們將惡意更新推送給私營和公共部門的數千名客戶。自12月中旬披露以來,人們已經感受到了該攻擊的影響,盡管已知最早的攻擊發生在2019年1月。

    據稱,這次攻擊非常可能源自俄羅斯外國情報部門的APT29,也稱為Cozy Bear。美國總統拜登總統于4月簽署了一項行政命令,對俄羅斯政府執行該黑客攻擊實施制裁。

    盡管Autodesk并不是唯一一家受SolarWinds黑客攻擊且影響似乎微乎其微的大公司,但思科、VMware、英特爾和英偉達等其他企業早在去年12月就披露了類似情況。然而,據報道,已安裝惡意更新的18,000名SolarWinds客戶中只有少數公開。

    solarwinds歐特克
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    零信任安全方面,Gartner“2021 年企業網絡技術成熟度曲線”指出,零信任已步入穩步爬升的光明期。三是發達經濟體對安全技術布局投入力度不減。拜登政府 2023 財年聯邦預算中約有 221 億美元用于網絡安全,比 2022 年預計整體增長 10%。一是產業規模保持快速增長,規模化發展態勢初步形成。
    大家好,轉眼2022年已來臨,這一年網絡安全行業又發生了眾多變化,從年初的SolarWind供應鏈攻擊,到年末的Log4j2的超級危險漏洞,疫情常態化導致遠程辦公逐漸受到更多關注,數據安全相關法律法規對各行各業提供了更...
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    在戰爭爆發以來,俄羅斯和烏克蘭與各自的支持者在網絡空間激烈對抗。難以預測的攻擊手法、不斷擴大的攻擊面讓戰爭態勢紛繁復雜。網絡沖突也成為“陸海空天”之外另一大戰爭焦點。下面盤點了5月份以來,關于俄烏網絡對抗的最新進展情況,以饗讀者。
    3月,美國發布了拜登政府的《臨時國家安全戰略指南》(文中簡稱指南),這是拜登新政府發布的第一份美國全面應對國際國內局勢的政策性指導文件。該指南概述了拜登政府的網絡戰略,拜登政府的網絡戰略不僅反映了美國外交政策,還折射出國家安全愿景中的意識形態、地緣政治、技術和外交支柱。SolarWinds和微軟黑客事件給美國網絡安全帶來了巨大的沖擊,暴露出了美國網絡安全防御方面的不足,也成為了拜登執政后的當務之急
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?雜志社聯合中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 事件概覽:
    特朗普政府則在數字外交中,實施“美國優先”的網絡安全政策,聚焦維護美國利益。其中,《確保信息通信技術與服務供應鏈安全》行政令授權美國商務部以“國家安全”為由,干預審查國外供應商的權限。拜登政府抓緊修復與國際盟友的雙邊和多邊合作機制。拜登政府繼續將中國視為“戰略競爭者”,在數字領域采取多項措施制衡中國。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类