SolarWinds 攻击者入侵 Malwarebytes 电子邮件系统

Andrew2021-01-20 13:44:30

Malwarebytes昨天透露,SolarWinds黑客也破坏了其系统并获得了对其电子邮件的访问权限。继FireEye,Microsoft和CrowdStrike之后,Malwarebytes加入了受到Solarwinds攻击者打击的安全公司俱乐部。

该公司指出,入侵发生在去年,黑客利用了另一种攻击媒介,并确实使用了SolarWinds Orion软件。

入侵者利用Azure Active Directory中的弱点并滥用了恶意Office 365应用程序,从而破坏了一些内部系统。

“虽然Malwarebytes不使用SolarWinds,但与其他许多公司一样,我们最近也受到了同一威胁参与者的攻击。我们可以通过对Microsoft Office 365和Azure环境具有特权访问的应用程序来确认是否存在另一个入侵向量。” 读取恶意软件字节发布的帖子。“我们确定攻击者只获得了有限的公司内部电子邮件的一部分。在我们的任何内部内部环境和生产环境中,我们没有发现未经授权的访问或妥协的证据。”*

12月15日,Microsoft安全响应中心警告安全公司其Microsoft Office 365租户中来自第三方应用程序的可疑活动。该活动与SolarWinds攻击者的战术,技术和程序(TTP)一致。

Malwarebytes表示,它是12月15日从Microsoft安全响应中心(MSRC)获悉了这起入侵事件。

在Microsoft的检测和响应团队(DART)的支持下,Malwarebytes发现攻击者利用了我们Office 365租户中的休眠电子邮件保护产品,该产品允许访问公司内部电子邮件的有限子集。安全公司解释说,它在生产环境中不使用Azure云服务。

恶意软件字节通过其基础结构进行了深入调查,检查了其源代码,构建和交付过程,但它确认内部系统未显示未经授权访问或破坏的证据。这意味着安全公司的客户使用其反恶意软件解决方案不会受到影响。

该公司总结说:“尽管我们在相对较短的时间内就学到了很多信息,但是对于这场影响了许多高知名度目标的长期而积极的活动,还有很多待发现的东西。”

“当务之急是,安全公司必须继续共享可以在这样的时代为更大的行业提供帮助的信息,尤其是在此类新的复杂攻击经常与民族行为者相关的时候。”

网络安全solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国总统拜登签署了推进美国网络安全的行政令。
网络安全专家称,SolarWinds Orion网络管理平台遭受的攻击是针对美国政府网络和很多大型公司数据基础架构的最严重黑客攻击之一。该攻击于2020年12月发现,在该攻击发生后,网络专业人员们都在努力缓解此次广泛数据泄露事故的影响。在此次攻击曝光后,SolarWinds宣布对其Orion平台进行更新,攻击该平台等恶意软件名为Supernova。根据SolarWinds的调查,攻击者通过利用Orion平台中的漏洞来部署恶意软件,大约有18,000个客户受此攻击影响。
从“太阳风”(SolarWinds)供应链攻击事件到克罗尼尔(Colonial Pipeline)网络勒索攻击事件,都使美国拜登政府以网络安全事件调查与处置为牵引,逐步健全相关安全机构,出台一系列安全政策。
安全内参7月13日消息,美国众议院预计将于本周审议年度国防政策法案。委员会行动众议院军事委员会批准法案时,还通过了一些网络修正案。网络安全审查委员会一直没有对SolarWinds黑客攻击事件进行研究,这已成为一大争议点。该委员会设立初衷是模仿负责评估飞机事故的国家运输安全委员会,对网络安全事件进行评估。民主党参议员Vicente Gonzalez提出一项修正案,要求美国国土安全部与国防部长合作评估保护美国边境技术面临的网络威胁。
从Heartbleed到Apache Struts再到SolarWinds,这些是过去10年来发生的分水岭式的网络安全事件。严重的漏洞、广泛的网络攻击已经改变了网络安全的许多方面。为了回顾过去10年发生的安全事件,网络安全供应商Trustwave公司日前发表了一篇名为《十年回顾:漏洞状态》的博客文章,其中列出了过去10年中最突出和最值得注意的10个网络安全问题和违规行为。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。
2021年是网络安全领域里疯狂的一年。从 SolarWinds 等供应链攻击到 NSO 集团的间谍软件丑闻,再到 Colonial Pipeline 勒索软件攻击,各大组织机构每天都面临新的(或重新包装的)攻击。事实上,身份盗窃资源中心数据显示,截至2021年9月的数据泄露总数已经超过2020年的17%。
在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。根据身份盗窃资源中心的数据,截至 2021年9月的数据泄露总数已经超过 2020 年17%。日前有国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
Andrew
暂无描述