微軟:SolarWinds遭第2個黑客組織鎖定

2021-01-09 深夜書評

微軟:SolarWinds遭第2個黑客組織鎖定

美國信息科技公司SolarWinds旗下網絡管理產品遭疑為俄羅斯的黑客利用入侵美國聯邦機構之後,微軟如今指出,還有第2組不相干的黑客組織鎖定SolarWinds。

#黑客#微軟(Microsoft)文章指出,針對整起SolarWinds遇駭事件所做的調查,意外發現另一個影響SolarWinds旗下網絡管理產品「獵戶座」(Orion)的惡意軟體,不過分析可能與目前的黑客事件無關,且是受不同的威脅行為者所利用。

資深網絡安全專家表示,第2個網絡攻擊手段被稱為「超新星」(SUPERNOVA),是一種模仿獵戶座的惡意軟體,但與目前另一起網絡攻擊事件的不同點在於超新星並未獲得數字籤名,意即這第2個黑客組織並未進入SolarWinds的內部系統。

依超新星檔案編輯時間來看,這個惡意軟體疑於今年3月底創造。目前還不清楚超新星是否已被用來對付任何目標,例如SolarWinds的客戶。

這項新發現顯示,不止一個技術純熟的黑客組織將SolarWinds視為滲入其他目標的重要門戶。

SolarWinds發言人透過聲明表示,公司「仍將側重於與客戶及專家合作,以分享信息並努力了解這個問題」,不過並未提到超新星。

SolarWinds發言人說:「目前仍處於調查初期。」

美國財政部、商務部與國土安全部等聯邦部門遭黑客滲透,黑客用的是所謂供應鏈攻擊,利用SolarWinds 公司的管理軟體更新,讓惡意代碼植入目標伺服器。美國國務卿蓬佩奧(Mike Pompeo)表示,俄羅斯「很顯然」就是美國多個政府機構遭駭的幕後主使。

而微軟也在這波大規模網絡攻擊行動中遭到波及。這起大規模網絡攻擊事件,已讓總部位在德州奧斯汀(Austin)的SolarWinds從名不見經傳,成為家喻戶曉的企業。

碼字不易!如您喜歡,請點讚、關注。您的支持,是我寫下去最大動力!

相關焦點

  • 微軟總裁示警SolarWinds黑客攻擊 確定40多個新受害目標
    微軟總裁布拉德·史密斯(Brad Smith)近日警告說,SolarWinds 的 IT 軟體 Orion 產生的大範圍黑客攻擊事件「仍在發酵」,表明這次攻擊的範圍
  • 從惡龍到毒龍:SolarWinds上演完美風暴
    黑客將惡意代碼後門(SUNBURST,日爆攻擊)插入Orion軟體更新,並推送給包括美國關鍵基礎設施、軍隊和政府機構在內的全球1.8萬個客戶。《華盛頓郵報》和《紐約時報》都點名俄羅斯黑客組織APT29是幕後黑手,路透社也援引三位知情人士的話指認俄羅斯是頭號嫌疑人,不過其他熟悉調查的人表示,現在下結論還太早。
  • 網絡安全大事件SolarWinds供應鏈攻擊新發現,黑客訪問微軟原始碼
    微軟周四透露,SolarWinds供應鏈攻擊背後的參與者能夠獲得少量內部帳戶的訪問權限,並逐步升級其在內部網絡的訪問權限。據報導稱,微軟方面表示,「非常老練的民族國家行為者」利用未經授權的訪問,獲得存儲庫中存在的原始碼。
  • 黑客鎖定製造業發動目標式勒索和DDoS攻擊,成為新常態
    ,而黑客鎖定製造的攻擊手法,不論是目標式勒索或者是目標式DDoS,即便到2021年仍不會消退。但是,從去年5月起,石油公司、自動化設備企業、半導體封測企業、PCB企業,以及穿戴式大廠等,都爆發遭黑客以勒索軟體加密企業資料,並提出高額贖金要求的受黑事件。
  • IntelliJ IDEA、Kotlin、PyCharm 背後公司 JetBrains 遭美國調查!
    你們常用的開發環境 IntelliJ IDEA 和 PyCharm 、著名程式語言 Kotlin 背後的 JetBrains 公司,因上個月 SolarWinds 被黑客入侵的事件遭美國調查,究竟是怎麼回事呢?整理 | 屠敏、鄭麗媛JetBrains 這家捷克軟體公司大家有知道嗎?
  • IMF資料庫遭「黑客」攻擊 內含「敏感數據」
    一些信息一旦洩露 可能「在許多國家掀起政治風波」  據新華社電 美國媒體11日報導,國際貨幣基金組織(IMF)計算機系統過去數月遭遇「黑客」攻擊。這家機構多名高級管理人員說,攻擊「複雜、嚴重」。  國際貨幣基金組織發言人戴維·霍利拒絕公開黑客入侵更多細節,稱這一國際金融機構當前處於正常運行狀態。
  • 美國史上最嚴重黑客襲擊?核武器系統被黑客控制長達9個月
    來源:網絡安全聯盟幾周前,美國爆出了一個大事,核武庫被黑客控制了,而且可能最早發生在2020年三月,直到12月才被發現,時間長達9個月!美國政府顯然是這次被攻擊的主要焦點,到目前為止,美國至少有6個聯邦機構受到了黑客攻擊的影響,其中包括美國國土安全部、商務部、財政部以及能源部下屬的國家核安全管理局,獨留一個國防部堅稱自己的系統沒遭,儘管它沒有提供證據...隔壁同樣遭難的聯邦法院已經嚇得不敢使用線上系統,疫情再嚴重也要法院工作人員親自去送敏感的文件。
  • 黑客組織 Lizard Squad 承認黑了聯想官網
    上個月,Lizard Squad上月剛剛黑掉索尼PlayStation Network和微軟Xbox Live網絡,該組織成員身份不明。因預裝廣告軟體Superfish帶來的麻煩似乎遠沒有結束。北京時間2月26日,聯想官方網站Lenovo.com遭遇被黑客攻擊。
  • 黑客繞過多因素驗證黑入雲計算系統帳號,可能和SolarWinds攻擊有關
    美國網絡安全暨基礎架構管理局(Cybersecurity and Infrastructure Security Agency,CISA)本周警告,黑客發展出成功繞過多因素驗證(multi-factor authentication,MFA)來黑入用戶雲計算服務的攻擊手法。
  • 「資訊」美國政府正式將SolarWinds黑客歸咎於俄羅斯
    美國官員表示,可能起源於俄羅斯的APT攻擊主體應對SolarWinds黑客事件負責,並將其稱為「情報搜集工作」。此次聯合聲明一定程度上證實了此前《華盛頓郵報》將SolarWinds攻擊與APT29相關聯的報導。網絡安全行業將APT29作為描述俄羅斯對外情報局(SVR)相關黑客的代號。
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。包括《紐約時報》和《華爾街日報》等多家外媒報導稱,JetBrains 是這次影響全球數以千計的公司遭受黑客攻擊的源頭。入侵美國政府數月的黑客何以得手?擁有 79 家財富 100 強企業客戶的 JetBrains,被 30 萬家企業的開發者使用。總部位於德克薩斯州奧斯汀的 SolarWinds 公司,也是它的重要客戶之一。
  • 勒索病毒變異體今日再引爆發高峰:神秘黑客組織曝光
    如果看過生化危機,那這集劇情你可能眼熟恰好在一個月前的4月15日,已經屢次出手「教訓」NSA的神秘組織「影子經紀人」發布了一份關於NSA的洩密文檔。這份300M的轉存文檔中,是NSA旗下黑客組織「方程式」的入侵工具,主要針對微軟的Windows系統和裝載SWIFT系統的銀行。這些惡意攻擊工具中,包括惡意軟體、私有的攻擊框架及其它攻擊工具。
  • 科技早報 | 嫦娥五號進入月地轉移軌道將擇機分離 美財政部遭黑客...
    圖2:庫克12月12日,蘋果CEO蒂姆·庫克在聯合國氣候雄心峰會上發言呼籲採取更有力的氣候行動。他表示,今年蘋果在全球業務中實現了碳中和,並且已經幫助95家供應商實現了100%的可再生能源轉型。(同花順財經)臺企印度蘋果工廠遭打砸:2000人參與破壞 現場一片狼藉據臺媒報導,臺灣科技企業緯創在印度班加羅爾附近開設的iPhone工廠發生「暴動」事件,2000人大肆打砸公司內的辦公設施、家具等,現場一片狼藉,有消息人士稱薪資問題是引發「暴動」的主因。
  • Solar Impulse 2 Completes First Ever Atlantic Crossing by...
    Solar Impulse 2 has completed the first ever crossing of the Atlantic by a solar-powered aeroplane, landing
  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1從Edge到Windows再到SQL Server、.NET Framework,這家公司為13款產品修復了120個漏洞。在本月修復的120個漏洞中,有17個漏洞被評為「嚴重」級別,還有兩個零日漏洞--不過在微軟提供今日補丁之前,黑客就已經利用了這些漏洞。
  • 微軟:"太陽風"黑客事件,很可能是某個民族國家在背後控制
    2020-12-25 06:50:02 來源: 背包行者走天下 舉報   最近,黑客利用
  • 美國遭史無前例「入侵」?事態突然升級!
    已持續近一周的美國遭網絡攻擊事件,事態突然升級。美國網絡安全部門17日的最新通報,用了「危重(grave)」一詞,強調風險之大。美國政府知情人士甚至直言,「這看起來像是美國歷史上最嚴重的黑客入侵事件。」直到現在,事情真相仍然撲朔迷離。
  • 微軟Patch Tuesday修補112項漏洞
    112項漏洞,其中一項修補日前已被黑客用來串聯Chrome漏洞發動攻擊。另外本月起微軟不再提供漏洞細節描述,可能讓IT部門修補起來更為傷腦筋。 在10月罕見僅修補87項漏洞後,本月安全更新再度回到上百個漏洞的水準。
  • 臺灣公營企業網絡受黑客攻擊,官員聲稱是針對蔡英文就職典禮
    臺媒報導,臺灣「中油」、臺塑化陸續傳出遭惡意程序攻擊,安全單位官員今天說,黑客近來針對基礎建設系統、高科技產業等展開攻擊,不排除是針對「5·20」蔡英文就職典禮前的測試性攻擊,安全團隊、資安部門全面提高警覺。