SolarWinds黑客事件影响美国土安全部

安全侠2021-03-29 08:45:16

据外媒报道,SolarWinds黑客事件的影响还在扩大,美国土安全部门要员的电子邮件账户也受到了影响,据悉,这批账户属于前代理国务卿Chad Wolf以及负责调查境外威胁的国土安全部官员。

从新年伊始Microsoft确认在其内部环境中检测到Solar Winds Orion平台供应链攻击期间下载的恶意可执行文件,该事件对美国政府机构、私营企业造成的危害可能比预期的更加严重。根据目前掌握的最新信息,大约有超过250家美国联邦机构和企业受到影响。

微软表示,黑客入侵了SolarWinds的Orion监控和管理软件,从而让他们能够冒充该组织现有的任意用户和帐号,美国网络司令部和国家安全局在外国网络内部放置的用于检测潜在攻击的预警传感器并没有生效。此外,报道中还指出在今年总统大选期间,政府还利用了SolarWinds的资源和技术来进行检测,从而让黑客躲过了美国国土安全部门的检测。

黑客solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于SolarWinds遭到黑客入侵,俄罗斯黑客访问了美国国土安全部官员的电子邮件帐户。黑客攻击使威胁参与者可以监视内部电子邮件流量。为应对入侵,Wolf和其他国土安全部高级官员被指示通过新的清洁设备进行通信,并被指示使用加密的消息传递系统Signal进行通信。
在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。
最新调查显示,SolarWinds黑客窃取的信息包括反情报(反间谍)调查情况、针对俄罗斯个人的制裁政策以及美国官方对新冠肺炎疫情的反应等内容
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
据外媒报道,SolarWinds黑客事件的影响还在扩大,美国土安全部门要员的电子邮件账户也受到了影响,据悉,这批账户属于前代理国务卿Chad Wolf以及负责调查境外威胁的国土安全部官员。
美国司法部透露,SolarWinds攻击背后的威胁行为者已经获得了该部门O365邮箱的大约3%。读取DoJ提供的有关SolarWinds攻击的更新。美国司法部宣布封锁入侵者。美国FBI,CISA,ODNI和NSA机构发表了联合声明,谴责俄罗斯对SolarWinds供应链的攻击。UCG的调查仍在进行中,以确定事件的范围。根据UCG的声明,这次袭击是由一名高级持续威胁人员精心策划的,该演员可能来自俄罗斯。
美国能源部本周证实,最近的SolarWinds供应链攻击背后的威胁分子也侵入了美国国家核安全局机构的网络。美国能源部和国家核安全局通报了其国会监督机构的违规行为,政府专家已在美国能源部和国家核安全局网络中找到妥协的证据。根据DOE官员的说法,遭受重大损失的机构是FERC。网络安全和基础设施安全局正在帮助联邦机构应对黑客攻击活动。根据美国能源部的说法,威胁参与者没有进入关键防御系统。
微软发现与俄罗斯有联系的 SolarWinds 黑客,被称为 Nobelium,已经破坏了三个新组织的网络。威胁行为者进行了暴力破解和密码喷射攻击,试图获得对 Microsoft 客户帐户的访问权限。微软指出,最近的活动大多不成功,大部分尝试都失败了,但确认知道迄今为止有三个受感染的实体。正在通过 Microsoft 民族国家通知流程联系受感染和目标实体。Microsoft 强调了最佳实践的重要性,例如零信任架构和多因素身份验证以防止这些攻击。
4月7日消息,美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。
Malwarebytes昨天透露,SolarWinds黑客也破坏了其系统并获得了对其电子邮件的访问权限。继FireEye,Microsoft和CrowdStrike之后,Malwarebytes加入了受到Solarwinds攻击者打击的安全公司俱乐部。该公司指出,入侵发生在去年,黑客利用了另一种攻击媒介,并确实使用了SolarWinds Orion软件。* 12月15日,Microsoft安全响应中心警告安全公司其Microsoft Office 365租户中来自第三方应用程序的可疑活动。Malwarebytes表示,它是12月15日从Microsoft安全响应中心获悉入侵的。这意味着安全公司的客户使用其反恶意软件解决方案不会受到影响。
安全侠
暂无描述