成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客利用 SolarWinds Orion 漏洞攻擊美多個(gè)機(jī)構(gòu)

安全 漏洞
近日,美國財(cái)政部和商務(wù)部等機(jī)構(gòu)遭到攻擊,可能會(huì)影響到 18,000 個(gè)用戶。FireEye 和 Microsoft 的分析指出,這是涉及 SolarWinds Orion 軟件的供應(yīng)鏈攻擊,美國網(wǎng)絡(luò)安全和基礎(chǔ)架構(gòu)安全局(CISA)發(fā)布了緊急指令,指示非軍事政府系統(tǒng)停止運(yùn)行該軟件。

12 月 13 日,美國財(cái)政部和商務(wù)部等機(jī)構(gòu)遭到攻擊,可能會(huì)影響到 18,000 個(gè)用戶。FireEye 和 Microsoft 的分析指出,這是涉及 SolarWinds Orion 軟件的供應(yīng)鏈攻擊,美國網(wǎng)絡(luò)安全和基礎(chǔ)架構(gòu)安全局(CISA)發(fā)布了緊急指令,指示非軍事政府系統(tǒng)停止運(yùn)行該軟件。

之后,包括英國媒體路透社、美國媒體華盛頓郵報(bào)等在內(nèi)的多家媒體報(bào)道,這可能是來自俄羅斯情報(bào)部門 SVR 的攻擊,屬于間諜活動(dòng)。俄羅斯駐華盛頓大使館澄清:有關(guān)俄羅斯黑客入侵的報(bào)道毫無根據(jù),在信息領(lǐng)域進(jìn)行攻擊的行為與俄羅斯的外交政策和國家利益相矛盾。

什么是 SolarWinds Orion

SolarWinds Orion 是 SolarWinds 網(wǎng)絡(luò)和計(jì)算機(jī)管理工具套件的一部分。其功能包括監(jiān)視、告知用戶關(guān)鍵計(jì)算機(jī)何時(shí)停機(jī),還有自動(dòng)重啟服務(wù)的功能。該軟件可能會(huì)被安裝在企業(yè)最關(guān)鍵的系統(tǒng)上,會(huì)在系統(tǒng)故障時(shí)阻止工作進(jìn)程。

SolarWinds Orion 漏洞

分析發(fā)現(xiàn),最早在今年 3 月,有人設(shè)法在構(gòu)建過程中修改了 SolarWinds Orion 軟件,包括植入一個(gè)特洛伊木馬程序,可遠(yuǎn)程控制安裝了 SolarWinds Orion 的計(jì)算機(jī)。當(dāng)用戶安裝最新版軟件時(shí),該木馬開始在受害者的計(jì)算機(jī)上運(yùn)行,這被稱為是軟件“供應(yīng)鏈攻擊”,受害者直接或間接地從 SolarWinds 接受了 Orion 軟件的污染副本。

該木馬進(jìn)行后門攻擊。SolarWinds.Orion.Core.BusinessLayer.dll 是 Orion 軟件框架的 SolarWinds 數(shù)字簽名組件,包含一個(gè)后門,該后門通過 HTTP 與第三方服務(wù)器進(jìn)行通信。

植入木馬之后,會(huì)有長達(dá)兩個(gè)星期的初始休眠期,然后它會(huì)檢索并執(zhí)行稱為“Jobs”的命令,這些命令包括傳輸文件,執(zhí)行文件,對系統(tǒng)進(jìn)行文件配置,重新引導(dǎo)計(jì)算機(jī)以及禁用系統(tǒng)服務(wù)的功能。惡意軟件偽裝成 Orion 改進(jìn)程序(OIP)協(xié)議的網(wǎng)絡(luò)流量,并將偵察結(jié)果存儲(chǔ)在合規(guī)的插件配置文件中,使其能夠與常規(guī) SolarWinds 活動(dòng)混淆,不易識(shí)別,進(jìn)而使攻擊者可以遠(yuǎn)程操控計(jì)算機(jī)。

微軟對攻擊者行為的分析表明,即使刪除了 SolarWinds 后門,攻擊者也可能會(huì)繼續(xù)擁有整個(gè)目標(biāo)網(wǎng)絡(luò)的訪問權(quán)限。現(xiàn)在,受到攻擊的機(jī)構(gòu)正在重構(gòu)網(wǎng)絡(luò)。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:黑客利用 SolarWinds Orion 漏洞攻擊美多個(gè)機(jī)構(gòu)

本文地址:https://www.oschina.net/news/123794/solarwinds-breach-attack-the-u-s-treasury-department

 

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-07-07 09:22:22

SolarWinds黑客漏洞

2009-04-06 07:06:39

2013-05-06 10:42:52

2023-12-26 16:29:15

2023-08-03 17:57:43

2011-03-18 10:23:27

2024-05-24 14:41:36

2020-12-22 10:03:58

黑客勒索軟件網(wǎng)絡(luò)攻擊

2011-12-08 12:49:24

2010-01-18 10:34:59

2022-06-05 14:03:00

漏洞DDoS 攻擊

2021-07-15 13:20:54

黑客iOS零日漏洞

2022-01-06 11:55:02

Aquatic PanLog4Shell漏洞

2024-10-17 16:12:08

2013-11-20 14:44:07

2023-06-01 15:30:21

2021-03-23 10:41:00

漏洞黑客組織谷歌

2023-11-02 12:16:19

2021-02-01 17:55:44

SolarWinds/

2021-07-07 11:04:51

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av一区二区三区在线观看 | 伊人春色成人网 | 97视频久久 | h视频在线播放 | 黄色在线免费观看 | 国产精品一区二区三区久久 | 日韩一区二区三区在线 | 欧美日韩黄色一级片 | 免费能直接在线观看黄的视频 | 成人欧美一区二区三区色青冈 | 91精品国产一区二区三区 | 亚洲精品区| 色婷婷综合久久久久中文一区二区 | 欧美 日韩 国产 一区 | 精品伊人久久 | 伊人伊成久久人综合网站 | 99re视频在线 | 神马久久久久久久久久 | 色妹子综合网 | 国产精品av久久久久久久久久 | 免费一级网站 | 中文字幕一区二区在线观看 | 欧美在线免费 | 欧美区日韩区 | 三级视频在线观看电影 | 日韩福利在线观看 | 久久久久国产一区二区三区 | 国产精品久久亚洲 | 亚洲成av人片在线观看无码 | 三级在线免费 | 欧美性受 | 精品一区二区久久 | 久久精品免费一区二区 | 中文字幕日本一区二区 | 日韩精品一区二区三区视频播放 | 国产精品3区 | 狠狠干五月天 | 一区二区在线不卡 | 国产麻豆一区二区三区 | 日韩在线一区二区三区 | 精品欧美一区二区精品久久久 |