FireEye、美国财政部和商务部被APT 29攻击,18000名客户面临“窃听”威胁
这是一个来自外部国家的高度复杂、有针对性的定向供应链攻击事件。黑客利用SolarWinds在今年3月至6月间发布的的网络管理产品Orion更新,植入恶意代码,从而入侵了美国财政部、商务部下属的国家电信和信息管理局(NTIA)、FireEye的网络,此外,多达1.8万的Orion客户也正面临着这次供应链攻击带来的巨大威胁。
这意味着,在长达9个月时间里,黑客可以持续监视这些企业和机构,窥探内部电子邮件流量。
不得不提及的是,SolarWinds的全球用户中包括了白宫、国防部门、美英信号情报机构等敏感机构。巨大的安全危机下,这些机构正在迫切地试图解决问题。
此次攻击被归因于APT29,一个与俄罗斯相关的黑客组织。黑客使用木马化 SolarWinds Orion更新来分发名为SUNBURST 的后门,进入网络内部,然后创建一个新的后门。
根据SolarWinds的声明, Orion 软件构建系统遭到破坏,但漏洞并未进入到Orion 产品的源代码存储库中。此外,SolarWinds 使用微软Office 365提供电子邮件和办公工具,并且意识到存在一个攻击媒介入侵了公司的电子邮件,且对公司办公工具中包含的其他数据的进行了访问。尽管SolarWinds与Microsoft 合作,采取了补救步骤来解决这一漏洞,但这一漏洞是否与Orion被植入恶意代码有关尚未调查清楚。
目前
- 在相关期间(3月-6月)下载、实施或更新的 Orion 产品包含漏洞;
- 在相关期间(3月-6月)之前下载和实施,且在相关期间未更新,不包含此漏洞;
- 在相关期间(3月-6月)后下载和实施的 Orion 产品不包含此漏洞;
- 在存在该漏洞的期间,运行受影响的 Orion 产品的服务器可能遭到破坏。
根据最新消息,SolarWinds已经与全球33000个客户进行联系,并提供了缓解措施和修补程序更新。此后,SolarWinds会准备第2个修补程序更新。
- https://www.sec.gov/ix?doc=/Archives/edgar/data/1739942/000162828020017451/swi-20201214.htm
- https://securityaffairs.co/wordpress/112294/hacking/solarwinds-sec-filing.html
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
近半数GDPR罚款欠缴
近日,英国信息专员办公室(ICO)发布的一份报告显示,自2019年1月以来,ICO开出的GDPR罚款中,高达68%仍未支付。 ICO负责对违反《数据保护法》(英国实施《通用数据保护条例》(GDPR)),未能保护其客户数据的组织进行财务处罚。 在GDPR于2018年5月生效之前,数据泄露的罚款从1,000英镑(1,300美元)到500,000英镑(670,000美元)不等。 GDPR实施后,组织将被处以最高1000万欧元(合1200万美元)的罚款,或年营业额的2%,以较高者为准。 但是,根据SMS Works提交的FOI查询,2015年以来的GDPR罚款明细数据显示,GDPR罚款的支付有很大的延迟。 数据显示,自GDPR出台以来,ICO自2019年1月至2020年8月,共开出了21张GDPR罚单,但是,仅有9张罚单收到罚款。 相同的信息还显示,ICO目前尚有价值超过700万英镑(950万美元)的应收罚款,占2015年以来罚款总额的42%。 SMS Works的博客写道:“自2015年以来发布的152项GDPR罚款中,有47项或30%的罚单仍未支付。” “GDPR罚款总金额为1,660万英...
-
下一篇
美财政部遭黑客入侵,黑客用了美国产攻击软件,既丢面子又丢里子
据美国媒体报道,当地时间12月13日,美国联邦调查局和国土安全部网络安全部门发表联合声明表示,在过去几个月美国财政部、商务部以及美国大型网络安全公司FireEye遭遇外国黑客的入侵。目前美国财政部、商务部等部门正在评估遭受的损失,美国联邦调查局已经习惯性地把这一系列黑客入侵行动推定为俄罗斯所为。 黑客对美国联邦部门的这次袭击行动进行的非常巧妙,他们首先攻陷了美国一家数据库管理软件公司,获取了这种管理软件的超级管理员权限,然后再利用美国联邦部门和其他公司使用这种数据库管理软件的便利进行网络袭击。网络安全公司FireEye还表示,黑客窃取了他们研发的一种黑客工具,美国境内的一部分攻击行动是利用该公司研发的黑客工具进行的。 长期以来,美国联邦机构一直是各国黑客重点关注的目标,希望借此深入了解美国政府的人员和政策。与俄罗斯有联系的黑客在2014年曾经侵入了美国国务院的电子邮件系统,并使系统彻底感染,以至于美国专家不得不先切断系统与互联网联系,才能彻底消除木马软件。 特别是2016年发现俄罗斯特工一手主导希拉里“邮件门”事件,并最终影响美国大选结果之后,美国情报部门已经成了惊弓之鸟,把美国境内几...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- Dcoker安装(在线仓库),最新的服务器搭配容器使用
- CentOS8编译安装MySQL8.0.19
- MySQL数据库在高并发下的优化方案
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程

微信收款码
支付宝收款码