SolarWinds被黑事件比预期更严重 超250家机构受影响

admin 2021年1月4日10:54:30评论24 views字数 724阅读2分24秒阅读模式

更多全球网络安全资讯尽在邑安全

援引《纽约时报》报道,SolarWinds 被黑事件对美国政府机构、私营企业造成的危害可能比预期的更加严重。根据目前掌握的最新信息,大约有超过 250 家美国联邦机构和企业受到影响。

SolarWinds被黑事件比预期更严重 超250家机构受影响

微软表示,黑客入侵了 SolarWinds 的 Orion 监控和管理软件,从而让他们能够冒充该组织现有的任意用户和帐号,包括拥有高级别权限的账户。纽约时报报道称,疑似有俄罗斯政府背景的黑客组织利用供应链的层级来访问这些机构的系统。

纽约时报在报道中指出,美国网络司令部和国家安全局在外国网络内部放置的用于检测潜在攻击的预警传感器似乎在这次事件中失效了。此外,报道中还指出在今年总统大选期间,政府还利用了 SolarWinds 的资源和技术来进行检测,从而让黑客躲过了美国国土安全部门的检测。

本周早些时候,微软发现多个系统被渗透,其中不仅仅只是 SolarWinds 恶意代码。黑客能够 "查看一些源代码库中的源代码",但授予访问权限的黑客账户并没有修改任何代码或系统的权限。

不过一个好消息是,微软发现“没有证据表明生产服务或客户数据被访问”,“没有迹象表明我们的系统被用来攻击他人”。

原文来自: FreeBuf

原文链接: https://www.cnbeta.com/articles/tech/1073115.htm

欢迎收藏并分享朋友圈,让五邑人网络更安全

SolarWinds被黑事件比预期更严重 超250家机构受影响

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



本文始发于微信公众号(邑安全):SolarWinds被黑事件比预期更严重 超250家机构受影响

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年1月4日10:54:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SolarWinds被黑事件比预期更严重 超250家机构受影响http://cn-sec.com/archives/230219.html

发表评论

匿名网友 填写信息