malwarebytes是太阳风网络攻击的最新受害者

这家领先的反恶意软件公司也成为这次大规模攻击的目标。...

你还在监视太阳风袭击吗?反恶意软件巨头Malwarebytes是最新宣布SolarWinds攻击者入侵其网络的主要科技公司。

malwarebytes logo feature

然而,在一系列事件中,Malwarebytes认为攻击者使用Microsoft 365电子邮件保护访问了他们的网络,而不是与攻击有关的大多数其他违规行为所涉及的SolarWinds Orion软件。

以下是Malwarebytes对太阳风的看法。

被太阳风攻击的恶意生物

在Malwarebytes官方博客上的一篇文章中,这家网络安全公司证实,“利用SolarWinds软件的国家攻击已经在整个安全行业造成连锁反应。”

陷入涟漪的是恶意生物。即使他们不使用SalaWrand,攻击者使用另一种攻击矢量来攻击MalButhByb,滥用“特权访问微软Office 365和Azure环境的应用程序”。

微软安全响应中心此前在12月15日标记了源于Malwarebytes Office 365环境休眠方面的可疑活动。攻击者专门利用休眠电子邮件保护产品进行攻击。

Malwarebytes强烈强调,它面向消费者的产品都没有受到影响,攻击者获得的内部电子邮件数据非常有限。Malwarebytes产品仍然安全。

After an extensive investigation, we determined the attacker only gained access to a limited subset of internal company emails. We found no evidence of unauthorized access or compromise in any of our internal on-premises and production environments

尽管如此,由于攻击技术和时间框架与SolarWinds攻击一致,Malwarebytes立即与微软的检测和响应小组(DART)一起启动了事件小组。

太阳风受害者人数继续上升

作为最近的CIA后状态,SolarWinds只是一个攻击向量,这一巨大的攻击。这个威胁行为体结合了大量的利用漏洞和攻击载体,危害了众多知名目标,其中包括数家美国**机构、微软和其他知名科技公司。

相关报道:领先的网络安全公司FireEye受到国家攻击

它也还没有结束。尽管Malwarebytes在2020年12月意识到了一次攻击的可能性,但它已经花了一个多月的时间来确认。

这还不忘,SolarWinds攻击的第一个线索出现在2020年12月初,当时领先的网络安全公司FireEye遭到了一次民族国家攻击,现在被认为是SolarWinds的一部分。

微软最近发布了安全补丁,以解决SolarWinds攻击的某些方面,作为其2021年1月补丁的一部分。这些修复包括一个零天漏洞的补丁,以及80多个其他漏洞补丁。

相关报道:微软在2021年1月修补了Zero Day漏洞补丁

这些补丁是在Windows Defender进行了一系列更新之后发布的,旨在阻止和破坏SolarWinds攻击根源上的恶意软件类型。虽然这是一个积极的行为,但从那时起,又发现了与攻击有关的几种恶意软件类型,说明了攻击的复杂程度。

  • 发表于 2021-03-28 01:54
  • 阅读 ( 331 )
  • 分类:互联网

你可能感兴趣的文章

微软公布3个新的与solarwinds网络攻击有关的恶意软件变种

...与SolarWinds网络攻击有关的恶意软件变种。同时,它也给太阳风背后的威胁者起了一个特定的追踪名字:Nobelium。 ...

  • 发布于 2021-03-10 23:22
  • 阅读 ( 250 )

如何从xhamster中删除bedep恶意软件

根据Malwarebytes博客上的一份报告,2015年初,****xHamster的访问者看到恶意软件大幅增加。在2015年1月25日和26日,xHamster的恶意软件感染增加了1500%。 ...

  • 发布于 2021-03-14 20:57
  • 阅读 ( 394 )

什么是套牌?你如何避免?

... 另一个缓解措施是Malwarebytes Premium。Malwarebytes Premium提供实时系统扫描和浏览器内保护。高级版本正是针对这种攻击提供保护。不确定升级?以下是升级到Malwarebytes Premium的五个绝佳理由! ...

  • 发布于 2021-03-21 13:28
  • 阅读 ( 195 )

最好的计算机安全和防病毒工具

... 几乎每一个反恶意软件列表上都有一个程序:Malwarebytes。Malwarebytes for Windows(以前叫Malwarebytes Anti-Malware)是现代系统安全的鼻祖之一。它备受尊重,不断更新,具有极好的检测率和去除率。 ...

  • 发布于 2021-03-21 22:42
  • 阅读 ( 248 )

2019年5大网络安全威胁揭晓

...非支付了赎金)。通过这样做,网络攻击者可以轻松地从受害者那里勒索令人眼花缭乱的金钱。 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 236 )

5个免费的安全工具,你可能没听说过(但应该安装)

... 断开连接:监视到浏览器的传入连接。 Malwarebytes Anti Rootkit:移除危险的Rootkit,修复它们造成的伤害。 ...

  • 发布于 2021-03-25 08:12
  • 阅读 ( 187 )

升级到malwarebytes premium的5个理由:是的,值得

虽然我从2008年起就一直是Malwarebytes的忠实用户,但我不得不承认,大部分时间都是作为一个自由用户度过的。升级到高级帐户从来没有想过,因为我从来没有想过我需要它。你可能也这么想。 ...

  • 发布于 2021-03-25 09:08
  • 阅读 ( 226 )

微软披露solarwinds网络攻击第二阶段过程

...还会有更多的受害者。我们最近报道说,反恶意软件专家Malwarebytes也成为网络攻击的目标,尽管攻击者使用了不同的进入方法来访问其网络。 ...

  • 发布于 2021-03-28 01:16
  • 阅读 ( 172 )

什么是驱动下载恶意软件攻击?

...全性。 你可以选择反恶意软件工具,比如Malwarebytes。Malwarebytes的免费版本是一个扫描和删除工具,但高级版本提供实时保护。 你访问的网站会让你的驾车体验有所不同。如前所述,主要网站是有利...

  • 发布于 2021-03-28 05:14
  • 阅读 ( 444 )

microsoft揭露solarwinds攻击者访问源代码

... 相关报道:微软披露太阳风网络攻击的实际目标 ...

  • 发布于 2021-03-28 12:45
  • 阅读 ( 171 )