【安全资讯】SolarWinds黑客卷土重来,继续攻击微软新漏洞

  • 作者|fanyeee
  • 来源|嘶吼网
  • 发布时间|2021-07-07

在这里插入图片描述
据微软公司表示,Nobelium黑客组织入侵了一名技术支持人员的电脑,并对其客户发动了暴力破解攻击。

目前尚不清楚这名支持人员的电脑被入侵了多长时间,以及这次攻击是否殃及公司网络中由微软管理的机器。

微软在周五下午晚些时候发表的一份简短声明中说,策划SolarWinds供应链攻击的黑客入侵了一名微软工作人员的电脑,并利用相应的权限对公司客户开展了针对性的攻击。

该黑客组织还利用密码喷洒和蛮力破解入侵了三家机构;简单来说,这次使用的技术通过用大量的登录猜测“轮番轰炸”登录服务器来获得对账户的未经授权的访问。微软表示,除了这三家未披露的机构外,密码喷洒攻击“都以失败而告终”。此后,微软已通知所有被攻击的目标,无论攻击是否成功与否。

上述黑客攻击是在微软对Nobelium的持续调查中发现的,Nobelium是微软对一个高级黑客组织的称呼,该组织利用SolarWinds软件更新和其他手段入侵了九家美国机构和100家私营公司的网络。美国政府表示,Nobelium组织隶属于俄罗斯政府联邦安全局。

“ 微软在一篇文章中称:“对这次入侵活动的调查过程中,我们还在技术支持人员的机器上检测到了信息窃取恶意软件,它们被用来访问某些客户的基本账户信息。”在特定情况下,攻击者可以利用这些信息发动极具针对性的攻击,这些都是他们更广泛的入侵活动的一部分”。

据路透社报道,在该新闻机构的一名记者询问该公司向目标客户或被黑客攻击的客户发出的通知后,微软才发文公布了这一消息。令人不解的是,公布消息的文章共五个段落,但是,直至第四段微软才透露工作人员的电脑被感染的情况。

路透社称,受感染的电脑可以访问账单联系信息和客户支付的服务,以及其他内容。“微软警告受影响的客户与他们的账单联系人通信时要格外小心,并考虑改变这些用户名和电子邮件地址,以及禁用原用户名登录”,该新闻社报道。

针对SolarWinds的供应链攻击实际是在去年12月曝光的。在入侵这家位于德克萨斯州奥斯汀的公司并控制其软件构建系统后,Nobelium向大约18000名SolarWinds客户推送恶意更新。

“微软报告的最新网络攻击与我们公司或我们的客户没有任何关系,”SolarWinds公司代表在一封电子邮件中说。

实际上,针对SolarWinds的供应链攻击,并不是Nobelium入侵其目标的唯一方式。反恶意软件供应商Malwarebytes表示,它也被Nobelium感染了,但是通过不同的方式被感染的,具体方式该公司尚未确定。

微软和电子邮件管理供应商Mimecast也表示,Nobelium也对其发动了攻击,并利用这些漏洞入侵这些公司的客户或合作伙伴。

微软表示,密码喷洒攻击针对的是特定客户,其中57%是IT公司,20%是政府组织,其余是非政府组织、智囊团和金融服务机构。其中,大约45%的攻击活动主要针对美国用户,10%的攻击活动针对英国客户,而针对德国和加拿大的客户的攻击活动较少。总的来说,有36个国家的客户成为这次攻击的目标。

路透社援引微软发言人的话说,周五披露的漏洞并不是Nobelium之前成功攻击微软的一部分。该公司尚未提供关键细节,包括支持人员的电脑被入侵多长时间,以及被入侵的是在微软网络上的微软管理的机器,还是家庭网络上的承包商设备。


在这里插入图片描述

SolarWinds Engineer's Edition 工程师版 包括以下工具: 1. 网络性能监控(Network Performance Monitoring):带宽测量(Bandwidth Gauges )、路由CPU负荷(Router CPU Load)、带宽监控(Bandwidth Monitor)、CPU测量(CPU Gauge)、网络性能监控器(Network Performance Monitor)、SNMP图象和高级CPU上传(Advanced CPU Load )。 2. 网络发现(Network Discovery):子网列表(Subnet List)、Ping Sweep、和IP网络浏览器(IP Network Browser)、DNS核查(DNS Audit)、IP地址管理(IP Address Management)、MAC地址发现(MAC Address Discovery)、SNMP Sweep、网络定位(Network Sonar)。 3. 用于Cisco网络的工具:IP网络浏览器(IP Network Browser)、路由CPU负荷(Router CPU Load)、配置下载(Config Downloader)、配置上传(Config Uploader)、配置编辑器/浏览器(Config Editor/Viewer)、Proxy Ping、对比运行VS启动配置(Compare Running vs. Startup Configs.)、路由器密码加密术(Router Password Decryption)、CPU测量(CPU Gauge)、路由器安全检查(Router Security Check)和高级CPU上传(Advanced CPU Load )。 4. 网络监控(Network Monitoring):Watch It!、网络监控器(Network Monitor)、Syslog 服务器、路由CPU负荷(Router CPU Load)、高级ping和网络性能监控器(Network Performance Monitor)。 5. IP地址管理(IP Address Management ):先进的子网计算器(Advanced Subnet Calculator)、DNS / Who Is Resolver、DHCP Scope Monitor、DNS核查(DNS Audit)、IP地址管理(IP Address Management)、Ping Sweep。 6. 安全性(Security):路由安全性检查(Router Security Check)、TCP Reset、字典编辑器(Dictionary Editor)、SNMP Brute Force 攻击、SNMP词典攻击(Dictionary Attack)、路由器密码加密术(Router Password Decryption)。 7. Ping & Diagnostic :ping、高级ping、Trace Route、Proxy Ping、Ping Sweep。 8. MIB浏览器:MIB Walk、更新系统MIBs(Update System MIBs)、MIB浏览器(MIB Viewer )、MIB浏览器和SNMP图象。 9. 其它:TFTP服务器、WAN Killer、Wake-On-Line。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值