自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

FireEye、美國財政部和商務部被APT 29攻擊,18000名客戶面臨“竊聽”威脅

安全
這是一個來自外部國家的高度復雜、有針對性的定向供應鏈攻擊事件。

這是一個來自外部國家的高度復雜、有針對性的定向供應鏈攻擊事件。黑客利用SolarWinds在今年3月至6月間發(fā)布的的網絡管理產品Orion更新,植入惡意代碼,從而入侵了美國財政部、商務部下屬的國家電信和信息管理局(NTIA)、FireEye的網絡,此外,多達1.8萬的Orion客戶也正面臨著這次供應鏈攻擊帶來的巨大威脅。

[[357808]]

這意味著,在長達9個月時間里,黑客可以持續(xù)監(jiān)視這些企業(yè)和機構,窺探內部電子郵件流量。

不得不提及的是,SolarWinds的全球用戶中包括了白宮、國防部門、美英信號情報機構等敏感機構。巨大的安全危機下,這些機構正在迫切地試圖解決問題。

此次攻擊被歸因于APT29,一個與俄羅斯相關的黑客組織。黑客使用木馬化 SolarWinds Orion更新來分發(fā)名為SUNBURST 的后門,進入網絡內部,然后創(chuàng)建一個新的后門。

1608012403_5fd852730b6bd5a1d0015.png!small

根據SolarWinds的聲明, Orion 軟件構建系統(tǒng)遭到破壞,但漏洞并未進入到Orion 產品的源代碼存儲庫中。此外,SolarWinds 使用微軟Office 365提供電子郵件和辦公工具,并且意識到存在一個攻擊媒介入侵了公司的電子郵件,且對公司辦公工具中包含的其他數(shù)據的進行了訪問。盡管SolarWinds與Microsoft 合作,采取了補救步驟來解決這一漏洞,但這一漏洞是否與Orion被植入惡意代碼有關尚未調查清楚。

目前

  • 在相關期間(3月-6月)下載、實施或更新的 Orion 產品包含漏洞;
  • 在相關期間(3月-6月)之前下載和實施,且在相關期間未更新,不包含此漏洞;
  • 在相關期間(3月-6月)后下載和實施的 Orion 產品不包含此漏洞;
  • 在存在該漏洞的期間,運行受影響的 Orion 產品的服務器可能遭到破壞。

根據最新消息,SolarWinds已經與全球33000個客戶進行聯(lián)系,并提供了緩解措施和修補程序更新。此后,SolarWinds會準備第2個修補程序更新。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-12-15 08:54:34

APT29攻擊黑客

2020-10-23 13:07:46

網絡安全保險勒索軟件贖金

2020-12-18 11:24:07

黑客漏洞SolarWinds

2021-11-01 20:30:07

勒索軟件攻擊網絡安全

2021-08-19 10:29:04

勒索軟件攻擊數(shù)據泄露

2025-01-02 14:36:16

2020-12-23 11:15:54

黑客網絡安全網絡攻擊

2020-12-15 15:04:44

黑客網絡安全木馬

2021-10-11 11:08:03

加密貨幣貨幣安全

2021-09-22 15:07:41

勒索軟件攻擊網絡安全

2024-04-28 09:43:46

生成式人工智能人工智能

2022-02-22 10:56:10

加密貨幣貨幣工具

2022-02-15 13:24:31

加密貨幣數(shù)字貨幣財政部

2018-04-18 08:48:18

阿里巴巴云計算科技

2013-08-13 14:11:39

2014-12-08 10:58:40

華為服務器

2020-09-21 09:14:36

美國法官WeChat微信

2010-02-22 09:36:06

家庭寬帶普及率

2021-11-04 05:42:34

黑客工具間諜軟件黑客

2021-11-08 16:20:17

臺積電芯片芯片短缺
點贊
收藏

51CTO技術棧公眾號