点击蓝字关注我们科技和行业垄断巨头们为什么敢于大肆掠夺个人隐私数据,同时又不断挤压网络安全预算,无视由此给个人、社会和国家造成的巨大安全风险?例如,为什么手机运营商明知道SIM卡交换攻击的可怕,却并不...
微软公开SolarWinds恶意代码检测工具的源代码
点击上方蓝字关注我们概述2020年12月,SolarWinds供应链攻击震惊IT界。一群黑客在基础网络管理软件供应商SolarWinds Orion 软件更新包中,植入SUNBURST恶意后门程序。这...
Microsoft:Office 365并非SolarWinds的初始攻击媒介
E安全2月9日讯 近日,微软的安全团队说,该公司的Office 365产品套件并非充当发起SolarWinds供应链攻击的黑客的最初切入点。SolarWinds的首...
Web供应链是黑客国家队的下一个攻击目标吗?
攻击者首选薄弱环节下手,而Web供应链浑身都是薄弱环节。SolarWinds后门感染成千上万公司企业和至少250家联邦机构,越南政府认证机构遭遇新型复杂攻击,年复一年层出不穷的网络安全事件让公司和高管...
破译Sunburst子域名谜团 Sunwinds受害者名单浮出水面
SolarWinds供应链攻击事件后,随着安全研究人员不断深挖证据,受害者名单逐渐浮出水面。上周末,多名安全研å究人员和几支研究团队公布受害者名单,安装了木马版SolarWinds Orion平台的1...
【译】SolarWinds Orion供应链攻击:Solorigate分析
背景近日,我们与安全行业的合作伙伴一起,继续调查Solorigate(或SUNBURST)攻击的情况。目的是希望为安全社区提供情报,以了解其范围和影响,以及实现基于产品的检测和防护。我们分享了对导致这...
美国参议员强调对有关SolarWinds微软黑客的调查正在进行中
E安全 4月7日讯 美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。 美国参议院一个重要小组的两党领导...
第一个利用SolarWinds漏洞以入侵欧盟国家的组织
来自 | FreeBuf一家名为 Prodaft 的瑞士网络安全公司声称发现了与 SolarWinds 攻击有关的另一起网络攻击。Prodaf...
俄罗斯黑客取得美国国安部长邮件
俄罗斯黑客可以访问属于前(访问的时候还不是“前”)国土安全部部长(DHS)的电子邮件帐户以及网络安全人员的电子邮件帐户,这些人员的工作包括对国外APT组织的跟踪行动。当时的代理秘书查德·沃尔夫(Cha...
Mimecast称SolarWinds黑客已窃取其部分源代码;沃达丰西班牙分公司违反GDPR被罚款近千万美元
维他命安全简讯18星期四2021年03月【数据泄露】Mimecast称SolarWinds黑客已窃取其部分源代码Descartes Aljex因AWS S3配置错误泄露103GB数据【威胁情报】Suc...
FireEye发现与SolarWinds攻击有关的新恶意软件;Linux内核修复多个漏洞,可导致本地特权提升
维他命安全简讯06星期六2021年03月【威胁情报】FireEye发现与SolarWinds攻击有关的新恶意软件https://securityaffairs.co/wordpress/115291/...
微软和火眼又分别发现SolarWinds 供应链攻击的新后门
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队火眼和微软再次发现SolarWinds 供应链攻击事件中的新后门。火眼发现一个新后门 Sunshuttle火眼从其中一个受陷组织...
18