概述Broadcom(博通)的子公司Symantec(赛门铁克)发现并命名了SolarWinds攻击中使用的另一种恶意软件 “Raindrop”,该恶意软件用于针对攻击者感兴趣的特定受害者。Raind...
每日攻防资讯简报[Jan.22th]
0x00漏洞1.链接多个漏洞,以在SolarWinds Orion平台上获得未经认证的远程代码执行https://www.zerodayinitiative.com/blog/2021/1/20/th...
猖狂!微软、思科源码惨遭黑客 100 万美元打包出售
上个月以 SolarWinds 公司为首被黑客入侵的事件还没调查结束,新的隐患又出现了:据外媒 Bleeping Computer 报道,微软、思科、FireEye 和 SolarWinds 的源代码...
【高级持续性威胁追踪】SolarWinds供应链攻击持续跟踪进展
主要内容 本文总结了SolarWinds供应链攻击的进展情况,主要包括新发现的技术点解读和攻击相关的最新动态。 详尽的攻击链细节 1 获取初始权限阶段1.1 事件进展1月7号,美国网络安全与...
【译】SUPERNOVA恶意软件分析
摘要SolarWinds Orion软件的供应链攻击展示了攻击者使用的技术复杂性,以及新奇的技术组合,其大约影响了18000个SolarWinds客户。如原始披露中所说,一旦获得了更合法的持久性方法,...
SolarLeaks网站声称将出售SolarWinds攻击中的被盗数据
根据国外媒体的最新报道,在 SolarWinds遭受攻击之后,据称在SolarWinds攻击中被网络攻击者成功窃取的数据正被人公开叫卖。据了解,声称出售被盗数据的是一家名为“SolarLe...
微软、思科等企业源代码被黑客在线售卖,打包价100万美元
来自 | InfoQ整理 | Tina被盗的几家企业都表示很“懵”。1 月 12 日,一个名叫 SolarLeaks 网站启动了,该网站表示正在出售微软、思科、FireEye 和 SolarWinds...
模仿影子经纪人?有人出售在SolarWinds攻击中盗取的数据
一个名为solarleaks.net的网站公布了4个待售卖的数据,其生成,数据均通过Solarwinds供应链事件中攻击获取。这个站点发布价目表如下[Microsoft Windows(部分)源代码和...
SolarWinds Orion API 远程代码执行漏洞(CVE-2020-10148)
SolarWinds Orion API 远程代码执行漏洞(CVE-2020-10148)一、漏洞概况SolarWinds Orion API 嵌入在 Orion Core 中,被用于与所有 Sola...
SolarWinds事件持续发酵:黑客以60万美元出售Windows 10源代码
更多全球网络安全资讯尽在邑安全在对 SolarWinds 事件的深入调查中,微软发现部分内部帐号被黑客获取,并访问了公司的部分源代码。而现在,有一名黑客以 60 万美元的价格出售 Windows 10...
今日威胁情报2021/1/10-12(第338期)
TI.360.CN高级威胁分析SunBurst (solarwinds)供应链攻击专项:1、solarwinds自己组织网络安全力量对供应链攻击进行分析,有几个重点希望大家关注下,下面已经圈起来了。种...
SolarWinds事件恶意代码与俄罗斯组织常用木马相关
2020年1月11日,著名俄罗斯安全公司卡巴斯基发布报告称,SolarWinds供应链攻击事件中的Sunburst后门代码与俄罗斯APT组织常用木马Kazuar后门存在代码重叠。因此,可以结合此前美国...
18