安全動態(tài)

SolarWinds被黑事件比預期更嚴重 超250家機構受影響

來源:聚銘網絡    發(fā)布時間:2021-01-04    瀏覽次數:
 

信息來源:Cnbeta

援引《紐約時報》報道,SolarWinds 被黑事件對美國政府機構、私營企業(yè)造成的危害可能比預期的更加嚴重。根據目前掌握的最新信息,大約有超過 250 家美國聯邦機構和企業(yè)受到影響。


ulabjeej.jpg

微軟表示,黑客入侵了 SolarWinds 的 Orion 監(jiān)控和管理軟件,從而讓他們能夠冒充該組織現有的任意用戶和帳號,包括擁有高級別權限的賬戶。紐約時報報道稱,疑似有俄羅斯政府背景的黑客組織利用供應鏈的層級來訪問這些機構的系統(tǒng)。

紐約時報在報道中指出,美國網絡司令部和國家安全局在外國網絡內部放置的用于檢測潛在攻擊的預警傳感器似乎在這次事件中失效了。此外,報道中還指出在今年總統(tǒng)大選期間,政府還利用了 SolarWinds 的資源和技術來進行檢測,從而讓黑客躲過了美國國土安全部門的檢測。

本周早些時候,微軟發(fā)現多個系統(tǒng)被滲透,其中不僅僅只是 SolarWinds 惡意代碼。黑客能夠 "查看一些源代碼庫中的源代碼",但授予訪問權限的黑客賬戶并沒有修改任何代碼或系統(tǒng)的權限。

不過一個好消息是,微軟發(fā)現“沒有證據表明生產服務或客戶數據被訪問”,“沒有跡象表明我們的系統(tǒng)被用來攻擊他人”。


 
 

上一篇:互聯網行業(yè)2021展望:迎來反壟斷強監(jiān)管 打擊大數據殺熟

下一篇:2021年1月4日聚銘安全速遞