網絡安全公司Malwarebytes遭SolarWinds黑客入侵,內部系統受破壞
1月21日消息,美國網絡安全公司Malwarebytes表示,該司曾在2020年遭受黑客組織入侵(該黑客曾發起SolarWinds攻擊)。據悉,這次攻擊事件與SolarWinds無邊,但黑客依舊利用Azure活動目錄漏洞和惡意的Office 365應用程序,對該公司的內部系統造成破壞。
Malwarebytes表示,該司曾在去年12月份收到微軟安全響應中心(MSRC)的通報,這才知道其網絡被入侵。據悉,微軟曾對Office 365/Azure基礎架構展開搜查,盡快查找由SolarWinds黑客創建的惡意應用程序。
對此,Malwarebytes聯合創始人兼首席執行官Marcin Kleczynski表示,在得知此事的第一時間,就立即對漏洞展開內部調查,以確定黑客竊取哪些內容。此前,由于SolarWinds的應用程序封包服務器被Sunburst惡意軟件感染,導致SolarWinds的數萬客戶被感染,進而Orion IT管理軟件受影響。
經過調查之后,Malwarebytes確定攻擊者僅訪問了公司內部電子郵件,旗下其他產品并沒有受到影響。對此,Kleczynski補充,沒有任何證據表明內部系統遭受任何本地或生產環境的未經授權訪問或損害,Malwarebytes軟件仍可被安全使用。相關閱讀