成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“日爆攻擊”后全球政府發(fā)出安全警告

安全
近日,APT黑客組織利用隱藏在美國軟件提供商SolarWinds的產(chǎn)品中的木馬后門發(fā)動供應(yīng)鏈攻擊,全球網(wǎng)絡(luò)安全部門紛紛發(fā)出警告。

近日,APT黑客組織利用隱藏在美國軟件提供商SolarWinds的產(chǎn)品中的木馬后門發(fā)動供應(yīng)鏈攻擊,全球網(wǎng)絡(luò)安全部門紛紛發(fā)出警告。

此前,網(wǎng)絡(luò)安全公司FireEye上周透露,其系統(tǒng)遭受了黑客攻擊、紅隊工具被盜。黑客正是通過木馬化的SolarWinds Orion軟件入侵了FireEye。

[[358309]]

FireEye聲稱攻擊者采用了全新的復(fù)雜攻擊技術(shù)和手段,只有國家黑客組織才擁有這種技術(shù)能力,《華盛頓郵報》和《紐約時報》的報道則點明攻擊者是俄羅斯網(wǎng)絡(luò)犯罪團伙APT29。

APT29是一個黑客組織,已分別與一個或多個俄羅斯情報機構(gòu)(特別是外國情報局(SVR)和聯(lián)邦安全局(FSB))存在聯(lián)系。

除了包括商務(wù)部、財政部、五角大樓、NSA、白宮總統(tǒng)辦公室在內(nèi)的美國政府及軍隊客戶外,財富500強中的425個企業(yè)都使用了SolarWinds的服務(wù),SolarWinds的客戶中還包括全球數(shù)百所大學(xué)。

盡管業(yè)界普遍認為該事件特別針對美國聯(lián)邦機構(gòu),但來自全球各地的多個政府網(wǎng)絡(luò)安全中心也都發(fā)出了警告。

新西蘭計算機應(yīng)急響應(yīng)小組(CERT NZ)建議SolarWinds用戶盡快安裝修補程序,并“考慮立即隔離這些服務(wù)器,以確保在對服務(wù)器進行修補和保護之前,切斷互聯(lián)網(wǎng)出口”。

該機構(gòu)還表示,已經(jīng)與國際合作伙伴進行了討論,并表示,作為額外的預(yù)防措施,SolarWinds客戶還應(yīng)修改Orion服務(wù)器可訪問的任何基礎(chǔ)結(jié)構(gòu)的密碼。

英國國家網(wǎng)絡(luò)安全中心(NCSC)12月15日表示,正在就此事件與FireEye及其“國際合作伙伴密切合作”。

NCSC建議組織閱讀FireEye的調(diào)查更新,并遵循SolarWinds公司建議的安全緩解措施。

此外,將警告標(biāo)記為“高”狀態(tài)的澳大利亞網(wǎng)絡(luò)安全中心(ACSC)敦促Orion用戶遵循SolarWinds和FireEye提供的緩解措施。

不可接受的風(fēng)險

同時,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)也發(fā)布了一項緊急指令,指示所有美國聯(lián)邦機構(gòu)審查其網(wǎng)絡(luò)是否存在受到破壞的跡象,并立即斷開所有SolarWinds產(chǎn)品的網(wǎng)絡(luò)連接。

CISA代理總監(jiān)布蘭登·威爾斯說:“黑客對SolarWinds的Orion網(wǎng)絡(luò)管理產(chǎn)品的入侵,給聯(lián)邦網(wǎng)絡(luò)的安全帶來了無法接受的風(fēng)險。”

“今晚的指令旨在減輕聯(lián)邦民用網(wǎng)絡(luò)內(nèi)部的潛在妥協(xié),我們敦促所有公共和私營部門的合作伙伴評估他們遭受這種妥協(xié)的風(fēng)險,并保護其網(wǎng)絡(luò)免受任何剝削。”

據(jù)信,仍在進行的供應(yīng)鏈攻擊活動可能早在2020年春季就已開始。

FireEye將該木馬惡意軟件跟蹤為“Sunburst”(日爆攻擊)。可以在FireEye的博客上找到有關(guān)惡意軟件如何運行的更詳細的報告。

參考資料:

12月16日SolarWinds發(fā)布了最新補丁:https://www.solarwinds.com/securityadvisory

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2023-09-22 11:25:38

2020-12-15 08:54:34

APT29攻擊黑客

2022-06-26 13:53:37

網(wǎng)絡(luò)攻擊OpsPatuk

2021-10-19 15:49:28

勒索軟件攻擊贖金

2021-05-31 18:18:46

微軟攻擊黑客

2022-05-30 14:19:03

意大利網(wǎng)絡(luò)安全黑客

2013-05-03 10:18:51

2021-01-26 15:33:05

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2023-11-21 15:19:51

2012-07-26 09:29:34

2022-04-15 09:52:35

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2018-04-18 08:52:33

2022-03-29 13:06:17

網(wǎng)絡(luò)威脅網(wǎng)絡(luò)安全預(yù)算網(wǎng)絡(luò)安全

2021-04-28 10:06:57

芯片芯片短缺

2022-02-18 13:44:30

區(qū)塊鏈微軟網(wǎng)絡(luò)安全

2023-02-09 16:07:01

系統(tǒng)Windows 11

2023-11-02 12:16:19

2023-07-10 21:30:57

2021-10-26 11:50:27

勒索組織供應(yīng)鏈攻擊漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩欧美不卡 | 欧美一区二区 | 青春草在线 | 黄色毛片免费视频 | 91精品国产综合久久婷婷香蕉 | 欧美成人在线影院 | 国产精品福利网站 | 久久久.com | 无人区国产成人久久三区 | 精品一区二区三区在线视频 | 在线视频第一页 | 91精品国产乱码久久蜜臀 | 人人做人人澡人人爽欧美 | 国产欧美一级二级三级在线视频 | 亚洲一二三区在线观看 | 欧美国产日韩一区 | 精品欧美一区二区三区久久久 | 色综合天天综合网国产成人网 | 国产精品久久久久久久久久久久午夜片 | 久久久国产一区二区三区四区小说 | 99这里只有精品 | 国产一区二区视频免费在线观看 | 91久久国产综合久久91精品网站 | 色综合一区二区三区 | 日批免费看 | 欧美久久一级特黄毛片 | 综合久| 国产高清在线 | 伊人春色在线 | 亚洲视频一区二区三区 | 久久9精品 | 国产一区欧美一区 | 欧美日韩综合 | 欧美日韩精品在线一区 | 天堂在线中文字幕 | 国产探花在线观看视频 | 久久久高清 | 中文字幕不卡在线观看 | 国产一区亚洲二区三区 | 国产成人精品999在线观看 | 亚洲免费网站 |