微软发出警告,Nobelium 勒索组织将持续进行供应链攻击
据The hacker news消息,来自俄罗斯的Nobelium攻击组织是2020年针对SolarWinds客户攻击的幕后主使。如今,Nobelium再次发起一波新的攻击,已令多个云服务提供商(CSP)、管理服务提供商(MSP)和其他IT服务组织的14下游客户造成损失。
这意味着,Nobelium攻击者已经爱上了这种“攻击一个,拿下一群”的供应链攻击模式。
2021年10月25日,微软披露了这一攻击活动的细节,并表示自5月以来,微软已经向140多家经销商和供应商发出了警告。即便如此,7月1日-10月19日,Nobelium总共发起了22868次攻击,涉及609企业。
微软副总裁Tom Burt称,“这些攻击活动还有另外一个目标,俄罗斯试图建立一个系统性的供应链攻击模式,并把它变成一个常态化机制,以便持续监视俄罗斯现在和未来感兴趣的目标。”
值得一提的是,最新披露的这种攻击并没有利用软件中既定的安全漏洞,而是使用各种攻击技术,例如密码喷洒攻击、令牌盗窃、滥用API以及鱼叉式钓鱼等攻击技术,来获取供应商的特权账户和关联凭证,使得攻击者可以在云环境中横向移动,以便进一步发动入侵。
微软表示,Nobelium的攻击目标已经十分明确:“Nobelium最终希望通过经销商来直接访问他们客户的IT系统,并模拟组织受信任的技术合作伙伴,以此获得访问他们下游客户的权限。
Nobelium的做法是“一招鲜吃遍天”,虽然它的攻击手法灵活多变,但是其总体策略基本不变。该策略就是滥用服务提供商享有的信任关系,挖掘多个受害者的信息,获取更多的情报和权限。因此微软建议,企业应启用多因素身份认证(MFA)和审计授权管理权限,防止攻击者潜入并提高权限的行为。
最后,微软还透露了一个消息,一个月前攻击者们开发、部署了一个新的名为“FoggyWeb”的高价值的后门,可以为他们提供额外的有效负载,并且可以从活动目录联合服务器 (AD FS)中窃取敏感信息。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
古老的微软office漏洞至今仍被黑客利用
Cisco Talos研究人员发现一起利用古老的微软office漏洞来释放RAT的攻击活动。 近日, Cisco Talos 安全研究人员发现一起利用政治和政府主体的恶意域名来攻击印度和阿富汗人的攻击活动。攻击者利用CVE-2017-11882漏洞通过恶意文档来传播dcRAT和QuasarRAT攻击Windows用户,使用AndroidRAT来攻击移动设备用户。 攻击流程 研究人员发现攻击者利用了2017年发现的一个office公式编辑器漏洞——CVE-2017-11882,然而该漏洞早在2017年11月就被修复了。 感染链中包含恶意RTF文件和传播恶意软件给受害者的powershell脚本。此外,研究人员还使用基于C#的下载器二进制文件来部署恶意软件,但展示给受害者的是看似合法的诱饵图像。 在攻击活动中,攻击者注册了多个政府或政治主体的域名,并不用这些域名来传播恶意软件payload到受害者。感染首先是从受害者从上述的恶意域名中下载RTF文件开始的,如果受害者用有漏洞的office版本打开RFT文件,就会触发任意代码执行漏洞。 最开始的时候,加载器可执行文件会在系统上创建一个开始菜单...
- 下一篇
浪潮存储李辉:发挥“存储即平台”优势,释放数据新型生产要素价值
【51CTO.com原创稿件】当前,以数据为驱动力的数字经济正在成为我国经济发展的新引擎,数据已经成为经济增长的核心要素。随着5G、云计算、物联网等技术的飞速发展,企业获取数据的方式变得越来越容易,爆炸式增长的数据也给企业存储带来了巨大的挑战。IDC预测,全球数据总量将从2020年的44ZB跃升到180ZB,2024年企业级数据预计将达到1.62ZB。 浪潮信息存储产品线总经理李辉 为了满足不同应用场景下企业对于数据存储的各种需求,浪潮于近期正式发布了新一代G6存储平台。浪潮信息存储产品线总经理李辉在接受媒体采访时表示,浪潮新一代G6存储平台在保证高端技术品质的前提下,面向不同的应用场景,提供统一平台和一致化体验,帮助用户存好、用好、管好数据,充分发挥数据新型生产要素的价值,助力行业用户加速数字化转型。 发挥“存储即平台”优势,满足各种应用场景需求 从G5到G6,浪潮一直秉承着存储即平台的产品理念,以此来满足不同应用场景的需求。关于存储即平台,即在在硬件层面,通过模块化的能力共享,浪潮存储在保证纵向存储产品体系的统一性和领先性的同时,在横向业务层面也把浪潮在人工智能、异构加速、开放计算...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- 2048小游戏-低调大师作品
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作