成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FireEye、美國(guó)財(cái)政部和商務(wù)部被APT 29攻擊,18000名客戶(hù)面臨“竊聽(tīng)”威脅

安全
這是一個(gè)來(lái)自外部國(guó)家的高度復(fù)雜、有針對(duì)性的定向供應(yīng)鏈攻擊事件。

這是一個(gè)來(lái)自外部國(guó)家的高度復(fù)雜、有針對(duì)性的定向供應(yīng)鏈攻擊事件。黑客利用SolarWinds在今年3月至6月間發(fā)布的的網(wǎng)絡(luò)管理產(chǎn)品Orion更新,植入惡意代碼,從而入侵了美國(guó)財(cái)政部、商務(wù)部下屬的國(guó)家電信和信息管理局(NTIA)、FireEye的網(wǎng)絡(luò),此外,多達(dá)1.8萬(wàn)的Orion客戶(hù)也正面臨著這次供應(yīng)鏈攻擊帶來(lái)的巨大威脅。

[[357808]]

這意味著,在長(zhǎng)達(dá)9個(gè)月時(shí)間里,黑客可以持續(xù)監(jiān)視這些企業(yè)和機(jī)構(gòu),窺探內(nèi)部電子郵件流量。

不得不提及的是,SolarWinds的全球用戶(hù)中包括了白宮、國(guó)防部門(mén)、美英信號(hào)情報(bào)機(jī)構(gòu)等敏感機(jī)構(gòu)。巨大的安全危機(jī)下,這些機(jī)構(gòu)正在迫切地試圖解決問(wèn)題。

此次攻擊被歸因于APT29,一個(gè)與俄羅斯相關(guān)的黑客組織。黑客使用木馬化 SolarWinds Orion更新來(lái)分發(fā)名為SUNBURST 的后門(mén),進(jìn)入網(wǎng)絡(luò)內(nèi)部,然后創(chuàng)建一個(gè)新的后門(mén)。

1608012403_5fd852730b6bd5a1d0015.png!small

根據(jù)SolarWinds的聲明, Orion 軟件構(gòu)建系統(tǒng)遭到破壞,但漏洞并未進(jìn)入到Orion 產(chǎn)品的源代碼存儲(chǔ)庫(kù)中。此外,SolarWinds 使用微軟Office 365提供電子郵件和辦公工具,并且意識(shí)到存在一個(gè)攻擊媒介入侵了公司的電子郵件,且對(duì)公司辦公工具中包含的其他數(shù)據(jù)的進(jìn)行了訪問(wèn)。盡管SolarWinds與Microsoft 合作,采取了補(bǔ)救步驟來(lái)解決這一漏洞,但這一漏洞是否與Orion被植入惡意代碼有關(guān)尚未調(diào)查清楚。

目前

  • 在相關(guān)期間(3月-6月)下載、實(shí)施或更新的 Orion 產(chǎn)品包含漏洞;
  • 在相關(guān)期間(3月-6月)之前下載和實(shí)施,且在相關(guān)期間未更新,不包含此漏洞;
  • 在相關(guān)期間(3月-6月)后下載和實(shí)施的 Orion 產(chǎn)品不包含此漏洞;
  • 在存在該漏洞的期間,運(yùn)行受影響的 Orion 產(chǎn)品的服務(wù)器可能遭到破壞。

根據(jù)最新消息,SolarWinds已經(jīng)與全球33000個(gè)客戶(hù)進(jìn)行聯(lián)系,并提供了緩解措施和修補(bǔ)程序更新。此后,SolarWinds會(huì)準(zhǔn)備第2個(gè)修補(bǔ)程序更新。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2020-12-15 08:54:34

APT29攻擊黑客

2020-10-23 13:07:46

網(wǎng)絡(luò)安全保險(xiǎn)勒索軟件贖金

2020-12-18 11:24:07

黑客漏洞SolarWinds

2021-11-01 20:30:07

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-08-19 10:29:04

勒索軟件攻擊數(shù)據(jù)泄露

2025-01-02 14:36:16

2020-12-23 11:15:54

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-12-15 15:04:44

黑客網(wǎng)絡(luò)安全木馬

2021-09-22 15:07:41

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-10-11 11:08:03

加密貨幣貨幣安全

2022-02-22 10:56:10

加密貨幣貨幣工具

2018-04-18 08:48:18

阿里巴巴云計(jì)算科技

2022-02-15 13:24:31

加密貨幣數(shù)字貨幣財(cái)政部

2024-04-28 09:43:46

生成式人工智能人工智能

2020-09-21 09:14:36

美國(guó)法官WeChat微信

2014-12-08 10:58:40

華為服務(wù)器

2013-08-13 14:11:39

2021-11-04 05:42:34

黑客工具間諜軟件黑客

2010-02-22 09:36:06

家庭寬帶普及率

2022-06-02 16:22:54

穩(wěn)定幣安全金融
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产视频中文字幕在线观看 | 久久精品亚洲欧美日韩精品中文字幕 | 欧美色性| 欧美不卡视频 | 久久人体视频 | 国产精品视频免费观看 | 国产免费让你躁在线视频 | 国产十日韩十欧美 | 国产精品一区二区久久久久 | 久久精品一区二 | 欧美综合国产精品久久丁香 | 国产精品精品视频一区二区三区 | 一区二区在线看 | 久久精品综合 | 久久com| gav成人免费播放视频 | 91免费在线视频 | 91久久 | 农村真人裸体丰满少妇毛片 | 日韩毛片在线观看 | 99精品欧美一区二区蜜桃免费 | 亚洲视频在线免费 | 成人在线中文字幕 | 国产在线精品免费 | 久久国产区 | 成人超碰在线 | 欧美成人a∨高清免费观看 91伊人 | 91久久国产综合久久 | 欧美精品在线播放 | 精品欧美一区二区三区久久久 | 福利片一区二区 | 一级看片免费视频囗交动图 | 国产精品美女久久久 | 欧美三级成人理伦 | 成人精品 | av免费看片 | 91视频大全 | 国产精品久久久久久久久久久久久久 | 久热精品视频 | av永久| 亚洲视频免费观看 |