成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

針對SolarWinds的高級網絡攻擊:發生了什么以及現在該怎么辦
2020-12-21   嘶吼網

  上周末,我們進一步了解了這起復雜的襲擊事件,這起襲擊危及了安全公司fireye、美國財政部和商務部,可能還有更多的潛在的受害者。
 
  攻擊者入侵了IT公司SolarWinds,利用其軟件渠道向該公司的18000個Orion平臺客戶發布惡意更新。這種情況被稱為供應鏈攻擊,因為它依賴于已經被信任并且可以立即廣泛發布的軟件,因此基本上是最隱蔽和最難檢測的。

 
  美國國土安全部發布了一項緊急指令,要求所有聯邦機構立即采取措施,將受影響的SolarWindsOrion產品下線,并在周一之前將所有相關信息上報。
 
  我們知道,盡管此事件有助于揭露這個具有深遠影響的高級攻擊,但與安全公司FireEye竊取的攻擊性工具相比,攻擊者希望獲得的是更多有價值的東西。由于這個攻擊活動仍在繼續發展,我們將隨時向客戶通報任何新進展。
 
  呼吁采取行動
 
  立即隔離運行2020年3月至2020年6月發布的運行Orion平臺版本HF52019.4至2020.2.1的所有系統。
 
  使用Malwarebytes掃描您的電腦,看看是否有任何檢測到的東西,尤其是Backdoor.Sunburst和Backdoor.WebShell。
 
  使用此博客結尾處的IOC,在日志、遙測和其他SIEM數據中進行搜索,以提供時間線透視圖來分析任何潛在的入侵。執行全面的安全掃描,以檢查和強化您的物理和云基礎架構。
 
  如果您已經充分做到了前面幾點,請升級到OrionPlatform版本2020.2.1HF2并還原系統。
 
  更多內容
 
  SolarWinds:SolarWinds安全咨詢
 
  FireEye:高度逃避的攻擊者通過SUNWINRST后門利用SolarWinds供應鏈來攻擊多個全球范圍內的受害者
 
  微軟:最近關于網絡攻擊的客戶指南
 
  風險:DarkHalo利用SolarWinds破壞組織
 
  CISA:政府機構,關鍵基礎設施和私營部門組織的高級持續威脅折衷方案
 
  本文翻譯自:
 
  https://blog.malwarebytes.com/threat-analysis/2020/12/advanced-cyber-attack-hits-private-and-public-sector-via-supply-chain-software-update/

熱詞搜索:

上一篇:2021年云安全威脅預測
下一篇:2020年網絡安全回顧及2021年網絡安全預測

分享到: 收藏
主站蜘蛛池模板: 市川实日子| 视频999| 男同志gay免费视频| 不扣纽的女孩| 爱丽丝梦游仙境电影| 芝加哥急救| 《重紫》电视剧| 踩女人肚子练腹肌视频| 梅兰尼·格里菲斯| 洗鼻器的使用方法教程| 少儿不宜视频| 太原教育电视台| 消防给水及消火栓系统技术规范| 色黄视频在线| 古装发型| 金粉蝶| 画魂 电影| 大乔未久电影| 叶蓓个人资料简介| 无线新闻| 2024年6月思想汇报| 抗日电影完整版| 阿娇老公| 美人计电影国语免费观看| 结婚大作战| 钢琴键盘示意图| 那个不为人知的故事电视剧| 接吻摸胸视频| 汤唯和梁朝伟拍戏原版| 张美仁爱| 暮光之城1高清完整版| 游泳池电影| 古装发型| 大众故事1974意大利| 四 电影| 数学二年级上册答案| 西班牙超级杯在哪看| 谈判专家 电影| 镍多少钱一公斤| 山东生活频道| 浪漫体质|