微软:与俄罗斯有关的 SolarWinds 黑客入侵了三个新实体

全球网络安全资讯2021-06-27 16:40:30
微软发现与俄罗斯有联系的 SolarWinds 黑客,被称为 Nobelium,已经破坏了三个新组织的网络。

微软周五透露,与俄罗斯有联系的SolarWinds黑客,被追踪为NobeliumAPT29,已经对其他组织进行了新闻网络攻击。

威胁行为者进行了暴力破解和密码喷射攻击,试图获得对 Microsoft 客户帐户的访问权限。

微软指出,最近的活动大多不成功,大部分尝试都失败了,但确认知道迄今为止有三个受感染的实体。正在通过 Microsoft 民族国家通知流程联系受感染和目标实体。

大多数目标组织是 IT 公司 (57%),其次是政府组织 (20%)。黑客还针对非政府组织和智囊团以及金融服务。

“这些活动主要集中在美国的利益上,约占 45%,其次是英国的 10%,以及来自德国和加拿大的较小数量。总共有 36 个国家成为目标。” 阅读Microsoft 发布的帖子

“作为我们对这一持续活动的调查的一部分,我们还在属于我们的一位客户支持代理的机器上检测到信息窃取恶意软件,该机器可以访问我们少数客户的基本帐户信息。攻击者在某些情况下使用这些信息发起高度针对性的攻击,作为其更广泛活动的一部分。”

微软还发现民族国家行为者在其一名担任客户支持代理的员工的设备上使用了窃取信息的恶意软件。这家 IT 巨头迅速取消了访问权限并保护了设备。

攻击者的目标是窃取这些信息,以将其用于高度针对性的攻击,作为其活动的一部分。

该公司补充说,客户的代理设备已得到保护。

Microsoft 强调了最佳实践的重要性,例如零信任架构和多因素身份验证以防止这些攻击。

网络安全solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国总统拜登签署了推进美国网络安全的行政令。
网络安全专家称,SolarWinds Orion网络管理平台遭受的攻击是针对美国政府网络和很多大型公司数据基础架构的最严重黑客攻击之一。该攻击于2020年12月发现,在该攻击发生后,网络专业人员们都在努力缓解此次广泛数据泄露事故的影响。在此次攻击曝光后,SolarWinds宣布对其Orion平台进行更新,攻击该平台等恶意软件名为Supernova。根据SolarWinds的调查,攻击者通过利用Orion平台中的漏洞来部署恶意软件,大约有18,000个客户受此攻击影响。
从“太阳风”(SolarWinds)供应链攻击事件到克罗尼尔(Colonial Pipeline)网络勒索攻击事件,都使美国拜登政府以网络安全事件调查与处置为牵引,逐步健全相关安全机构,出台一系列安全政策。
安全内参7月13日消息,美国众议院预计将于本周审议年度国防政策法案。委员会行动众议院军事委员会批准法案时,还通过了一些网络修正案。网络安全审查委员会一直没有对SolarWinds黑客攻击事件进行研究,这已成为一大争议点。该委员会设立初衷是模仿负责评估飞机事故的国家运输安全委员会,对网络安全事件进行评估。民主党参议员Vicente Gonzalez提出一项修正案,要求美国国土安全部与国防部长合作评估保护美国边境技术面临的网络威胁。
从Heartbleed到Apache Struts再到SolarWinds,这些是过去10年来发生的分水岭式的网络安全事件。严重的漏洞、广泛的网络攻击已经改变了网络安全的许多方面。为了回顾过去10年发生的安全事件,网络安全供应商Trustwave公司日前发表了一篇名为《十年回顾:漏洞状态》的博客文章,其中列出了过去10年中最突出和最值得注意的10个网络安全问题和违规行为。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。
2021年是网络安全领域里疯狂的一年。从 SolarWinds 等供应链攻击到 NSO 集团的间谍软件丑闻,再到 Colonial Pipeline 勒索软件攻击,各大组织机构每天都面临新的(或重新包装的)攻击。事实上,身份盗窃资源中心数据显示,截至2021年9月的数据泄露总数已经超过2020年的17%。
在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。根据身份盗窃资源中心的数据,截至 2021年9月的数据泄露总数已经超过 2020 年17%。日前有国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
全球网络安全资讯
暂无描述