自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

針對(duì)SolarWinds的高級(jí)網(wǎng)絡(luò)攻擊:發(fā)生了什么以及現(xiàn)在該怎么辦

安全 應(yīng)用安全
攻擊者入侵了IT公司SolarWinds,利用其軟件渠道向該公司的18000個(gè)Orion平臺(tái)客戶發(fā)布惡意更新。

上周末,我們進(jìn)一步了解了這起復(fù)雜的襲擊事件,這起襲擊危及了安全公司fireye、美國(guó)財(cái)政部和商務(wù)部,可能還有更多的潛在的受害者。

攻擊者入侵了IT公司SolarWinds,利用其軟件渠道向該公司的18000個(gè)Orion平臺(tái)客戶發(fā)布惡意更新。這種情況被稱為供應(yīng)鏈攻擊,因?yàn)樗蕾囉谝呀?jīng)被信任并且可以立即廣泛發(fā)布的軟件,因此基本上是最隱蔽和最難檢測(cè)的。

[[358942]]

美國(guó)國(guó)土安全部發(fā)布了一項(xiàng)緊急指令,要求所有聯(lián)邦機(jī)構(gòu)立即采取措施,將受影響的SolarWinds Orion產(chǎn)品下線,并在周一之前將所有相關(guān)信息上報(bào)。

我們知道,盡管此事件有助于揭露這個(gè)具有深遠(yuǎn)影響的高級(jí)攻擊,但與安全公司FireEye竊取的攻擊性工具相比,攻擊者希望獲得的是更多有價(jià)值的東西。由于這個(gè)攻擊活動(dòng)仍在繼續(xù)發(fā)展,我們將隨時(shí)向客戶通報(bào)任何新進(jìn)展。

呼吁采取行動(dòng)

  • 立即隔離運(yùn)行2020年3月至2020年6月發(fā)布的運(yùn)行Orion平臺(tái)版本HF 5 2019.4至2020.2.1的所有系統(tǒng)。
  • 使用Malwarebytes掃描您的電腦,看看是否有任何檢測(cè)到的東西,尤其是Backdoor.Sunburst和Backdoor.WebShell。
  • 使用此博客結(jié)尾處的IOC,在日志、遙測(cè)和其他SIEM數(shù)據(jù)中進(jìn)行搜索,以提供時(shí)間線透視圖來分析任何潛在的入侵。 執(zhí)行全面的安全掃描,以檢查和強(qiáng)化您的物理和云基礎(chǔ)架構(gòu)。
  • 如果您已經(jīng)充分做到了前面幾點(diǎn),請(qǐng)升級(jí)到Orion Platform版本2020.2.1 HF 2并還原系統(tǒng)。

更多內(nèi)容

本文翻譯自:

https://blog.malwarebytes.com/threat-analysis/2020/12/advanced-cyber-attack-hits-private-and-public-sector-via-supply-chain-software-update/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-09-29 12:15:13

生死鎖MySQL

2017-12-08 11:14:21

2013-10-30 13:19:12

2021-06-27 17:03:33

黑客攻擊漏洞

2018-03-16 15:31:50

2019-09-16 17:16:29

Hadoop數(shù)據(jù)湖數(shù)據(jù)結(jié)構(gòu)

2023-06-28 14:52:30

2016-10-09 23:12:59

2015-07-03 09:27:43

網(wǎng)絡(luò)閏秒

2019-12-18 14:58:37

智能家居物聯(lián)網(wǎng)技術(shù)

2022-04-22 10:30:07

框架JavaScript前端

2021-12-09 11:46:53

DockerIPLinux

2011-06-30 17:58:30

網(wǎng)站被K

2022-08-18 16:01:22

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2019-07-23 10:36:24

云計(jì)算數(shù)據(jù)中心運(yùn)營(yíng)

2018-01-28 20:39:39

戴爾

2016-11-24 14:44:49

云計(jì)算

2010-11-17 11:06:34

跳槽

2018-08-20 19:39:14

區(qū)塊鏈職業(yè)崗位

2010-05-20 16:08:01

亞馬遜故障
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)