微軟總裁對“正在進行的”太陽風駭客攻擊發出警報,確定了40個更精確的目標

微軟總裁布拉德·史密斯警告說,對SolarWinds獵戶座IT軟體的大範圍駭客攻擊正在“進行中”,調查顯示“這是一次規模驚人的攻擊,複雜程度和影響。”該漏洞針對數家美國政府機構,據信是俄羅斯民族國家駭客所為。...

微軟總裁布拉德·史密斯警告說,對SolarWinds獵戶座IT軟體的大範圍駭客攻擊正在“進行中”,調查顯示“這是一次規模驚人的攻擊,複雜程度和影響。”該漏洞針對數家美國**機構,據信是俄羅斯民族國家駭客所為。

007Ys3FFgy1gpm87em3ufj31v818tn77

史密斯將此次駭客攻擊描述為“一個清算的時刻”,並毫不含糊地闡述了微軟認為這次駭客攻擊的規模和危險程度。史密斯認為,這“代表了一種魯莽行為,給美國和世界造成了嚴重的技術脆弱性”。

他認為,這“不僅僅是對特定目標的攻擊,而是對世界關鍵基礎設施的信任和可靠性的攻擊,以推進一個國家的情報機構。”儘管郵報沒有明確指責俄羅斯,但其含義非常清楚。史密斯稱:“未來幾周將提供越來越多的證據,我們相信有關最近這些襲擊來源的無可爭辯的證據。”。

為了說明這次駭客攻擊的影響有多深遠,史密斯提供了一張地圖,其中使用了從微軟Defender反病毒軟體中獲取的遙測資料,顯示安裝了獵戶座軟體版本的人,這些版本中包含了駭客的惡意軟體。

007Ys3FFgy1gpm87fpvz7j30qo0f00to

據史密斯說,微軟本週還一直在努力通知“40多個客戶,攻擊者的目標更加精確,並透過其他複雜的措施進行了妥協”。其中約80%的客戶位於美國,但微軟也確認了加拿大、墨西哥、比利時、西班牙、英國、以色列和阿聯酋的受害者身份。史密斯說:“可以肯定的是,遇難者的人數和地點將不斷增加。”。

對駭客攻擊的調查正在進行中。聯邦調查局(FBI)、網路安全和基礎設施安全域性(CISA),國家情報局局長辦公室(ODNI)週三發表了一份聯合宣告,稱他們正在協調“整個**對這一重大網路事件的反應”。史密斯警告說,“我們都應該為公共部門和其他企業和組織中更多受害者的故事做好準備。”組織。”

週四早些時候,路透社報道說,微軟被駭客攻擊是駭客攻擊的一部分,“它還利用自己的產品進一步攻擊他人。”但微軟在一份宣告中否認了這一說法:

Like other SolarWinds customers, we have been actively looking for indicators of this actor and can confirm that we detected malicious Solar Winds binaries in our environment, which we isolated and removed. We have not found evidence of access to production services or customer data. Our investigati***, which are ongoing, have found absolutely no indicati*** that our systems were used to attack others.

自12月13日以來,微軟一直在對駭客攻擊做出迴應,包括阻止包含惡意軟體的SolarWinds Orion版本。據ZDNet報道,微軟和一個科技公司聯盟還控制了一個在SolarWinds漏洞中起關鍵作用的域名。

SolarWinds還採取了在其網站上隱藏知名客戶名單的措施,或許是為了保護他們不受負面宣傳的影響。這份榜單包括超過425家財富500強企業。

至於微軟,史密斯利用自己的職位呼籲**和私人機構對網路攻擊採取更有組織、更共同的應對措施。他寫道:“我們需要一個更有效的國家和全球戰略來防範網路攻擊。”。微軟也在尋求“採取更強有力的措施,追究國家對網路攻擊的責任”

  • 發表於 2021-04-17 04:07
  • 閱讀 ( 50 )
  • 分類:網際網路

你可能感興趣的文章

微軟披露solarwinds網路攻擊第二階段過程

微軟最近更深入地解釋了SolarWinds網路攻擊是如何發生的,詳細說明了攻擊的第二階段和使用的惡意軟體型別。 ...

  • 發佈於 2021-03-28 01:16
  • 閲讀 ( 37 )

微軟在2021年1月修補了zero day漏洞

...補丁星期二對所有科技公司來說都是一個大補丁,尤其是微軟。 ...

  • 發佈於 2021-03-28 06:03
  • 閲讀 ( 51 )

microsoft揭露solarwinds攻擊者訪問原始碼

微軟證實,SolarWinds網路攻擊背後的攻擊者在直接訪問特定帳戶後,成功訪問了公司原始碼。 ...

  • 發佈於 2021-03-28 12:45
  • 閲讀 ( 51 )

微軟揭露太陽風網路攻擊的實際目標

微軟對引起廣泛關注的SolarWinds網路攻擊的調查仍在繼續,有關攻擊者意圖的更多資訊曝光。 ...

  • 發佈於 2021-03-28 14:28
  • 閲讀 ( 32 )

微軟的雲服務受到攻擊,使用者的詳細資訊受到威脅

...往任何時候都更容易,不管是好是壞。近日,有訊息稱,微軟的雲服務遭到攻擊,使用者詳細資訊也面臨風險。 ...

  • 發佈於 2021-03-28 15:53
  • 閲讀 ( 38 )

什麼是供應鏈駭客,你如何才能保持安全?

...鏈攻擊聽起來很罕見,但BlueVoyant的Opinion Matters於2020年6月進行的一項研究(PDF,需要註冊)發現,80%的組織“在過去12個月內遭遇了與第三方相關的違約”。此外,77%的受訪者“對其第三方供應商的可見性有限” ...

  • 發佈於 2021-03-28 17:06
  • 閲讀 ( 40 )

微軟在solarwinds駭客攻擊的根源上阻止了sunburst惡意軟體

微軟目前正在封鎖太陽風網路攻擊中使用的Sunburst後門,該攻擊已在全球造成眾多受害者。 ...

  • 發佈於 2021-03-29 00:50
  • 閲讀 ( 51 )

《每日新聞》綜合報道,4/14/19:大哥在看

...的事物一樣,這類事物的未來既令人興奮又令人恐懼。 微軟新聞:駭客攻擊 微軟今早的情況並不樂觀,駭客洩露了一名支援代理訪問客戶電子郵件的憑據,網際網路也在不斷探索,允許駭客在週末竊取檔案。在利好方面,微軟...

  • 發佈於 2021-04-03 16:28
  • 閲讀 ( 48 )

過來,solarwinds:30000個組織的電子郵件透過微軟的exchange伺服器漏洞被入侵

根據KrebsOnSecurity的一份報告,微軟Exchange伺服器軟體中發現的四個漏洞據報道導致超過30000個美國**和商業組織的電子郵件遭到駭客攻擊。《連線》還報道說,“數萬個電子郵件伺服器”遭到駭客攻擊。微軟已經修補了這些漏洞,...

  • 發佈於 2021-04-16 01:17
  • 閲讀 ( 40 )

白宮表示,目前有100家公司受到太陽風駭客攻擊,但更多公司可能受到影響

美國**公佈了最新資料,說明其認為受到最近太陽風駭客攻擊影響的公司和聯邦機構的數量。****事務副顧問安妮·紐伯格在一次簡報中說:“截至今天,有9個聯邦機構和大約100傢俬營企業受到威脅,不過她拒絕透露具體組織的名...

  • 發佈於 2021-04-16 12:40
  • 閲讀 ( 46 )
cego0431
cego0431

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦