自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SolarWinds事件黑客開啟新一輪釣魚活動(dòng)

安全
據(jù)外媒,微軟威脅情報(bào)中心MSTIC近期表示SolarWinds事件背后的攻擊者正在進(jìn)行一場(chǎng)針對(duì)150個(gè)國(guó)家政府機(jī)構(gòu)的網(wǎng)絡(luò)釣魚運(yùn)動(dòng)。

據(jù)外媒,微軟威脅情報(bào)中心MSTIC近期表示SolarWinds事件背后的攻擊者正在進(jìn)行一場(chǎng)針對(duì)150個(gè)國(guó)家政府機(jī)構(gòu)的網(wǎng)絡(luò)釣魚運(yùn)動(dòng)。據(jù)悉這次網(wǎng)絡(luò)釣魚活動(dòng)主要針對(duì)的是政府機(jī)構(gòu)、智庫(kù)、顧問和非政府組織。

對(duì)此,Akamai安全技術(shù)團(tuán)隊(duì)副總裁兼首席技術(shù)官Charlie Gero表示,“Nobelium(SolarWinds事件的黑客組織)正在做一些非常有趣的事情。他們將惡意軟件存儲(chǔ)在人們不會(huì)阻止的域中,例如Google Firebase和Dropbox。這些域通過(guò)受信任的SaaS提供商有效地清洗惡意軟件。這意味著DNS層的保護(hù)雖然至關(guān)重要,但顯然還不夠。企業(yè)機(jī)構(gòu)也需要內(nèi)容檢查(content inspection),這就是SWG(安全Web網(wǎng)關(guān))發(fā)揮作用的地方。它將保護(hù)從專注于讓最終用戶遠(yuǎn)離互聯(lián)網(wǎng)上的危險(xiǎn)區(qū)域擴(kuò)展到接受無(wú)處不在的危險(xiǎn),因此掃描病毒、執(zhí)行沙盒等是必須的。”

SolarWinds事件黑客開啟新一輪釣魚活動(dòng)

Akamai安全技術(shù)團(tuán)隊(duì)副總裁兼首席技術(shù)官Charlie Gero

Charlie Gero認(rèn)為,“在某種程度上,這在一個(gè)不同的用例中,再次確認(rèn)了零信任的重要性。過(guò)去,我們根據(jù)用戶的位置(在邊界內(nèi))信任用戶,但今天我們認(rèn)識(shí)到這種做法不夠安全,我們需要根據(jù)身份、風(fēng)險(xiǎn)等來(lái)驗(yàn)證每個(gè)訪問。我們?nèi)猿38鶕?jù)數(shù)據(jù)的位置來(lái)信任數(shù)據(jù)(例如:它在Dropbox上,我的公司信任Dropbox,所以我們也信任)。但正如我們所見,犯罪分子越來(lái)越依賴這種按位置信任內(nèi)容的錯(cuò)誤來(lái)繞過(guò)企業(yè)保護(hù)。因此,重要的是,企業(yè)機(jī)構(gòu)不應(yīng)該根據(jù)其來(lái)源來(lái)信任用戶、內(nèi)容或任何東西,而應(yīng)該始終進(jìn)行掃描和驗(yàn)證。”

從新年伊始Microsoft確認(rèn)在其內(nèi)部環(huán)境中檢測(cè)到Solar Winds Orion平臺(tái)供應(yīng)鏈攻擊期間下載的惡意可執(zhí)行文件,該事件對(duì)美國(guó)政府機(jī)構(gòu)、私營(yíng)企業(yè)造成的危害可能比預(yù)期的更加嚴(yán)重。根據(jù)目前掌握的最新信息,大約有超過(guò)250家美國(guó)聯(lián)邦機(jī)構(gòu)和企業(yè)受到影響。

微軟表示,黑客入侵了SolarWinds的Orion監(jiān)控和管理軟件,從而讓他們能夠冒充該組織現(xiàn)有的任意用戶和帳號(hào),美國(guó)網(wǎng)絡(luò)司令部和國(guó)家安全局在外國(guó)網(wǎng)絡(luò)內(nèi)部放置的用于檢測(cè)潛在攻擊的預(yù)警傳感器并沒有生效。此外,報(bào)道中還指出在今年總統(tǒng)大選期間,政府還利用了SolarWinds的資源和技術(shù)來(lái)進(jìn)行檢測(cè),從而讓黑客躲過(guò)了美國(guó)國(guó)土安全部門的檢測(cè)。

 

責(zé)任編輯:趙寧寧 來(lái)源: 中關(guān)村在線
相關(guān)推薦

2013-04-24 09:13:19

微軟隱私保護(hù)

2011-06-13 16:36:15

黑客攻擊黑客企業(yè)安全

2009-07-15 09:19:45

2015-07-13 15:55:26

互聯(lián)網(wǎng)

2012-11-19 10:57:03

AMD重組裁員

2020-07-31 14:46:31

黑客攻擊航空航天

2013-11-25 14:05:17

2009-07-23 11:29:55

2009-04-21 13:44:17

微軟裁員重組

2020-04-16 14:16:26

網(wǎng)絡(luò)攻擊APT34惡意軟件

2013-01-15 14:13:05

UbuntuAndroid

2009-11-05 19:04:50

Windows 7微軟裁員

2009-01-11 10:44:12

希捷Seagate西部數(shù)據(jù)

2010-06-08 11:03:53

雅虎裁員

2011-03-24 11:25:19

Aruba平板

2013-01-14 11:15:53

云ERPERP云計(jì)算

2018-01-12 15:14:08

大數(shù)據(jù)數(shù)據(jù)資源經(jīng)濟(jì)

2010-06-11 09:53:22

統(tǒng)一計(jì)算

2009-07-12 08:55:02

思科裁員

2012-04-10 09:11:52

CDP
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)