微软:Nobelium 组织正在发动新一轮软件供应链攻击

62fef0e4151fdee6f2fa3c7a1db8483f.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

d06abcd39a429db9e98d7af50171dabc.png

专栏·供应链安全

数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。

随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。

为此,我们推出“供应链安全”栏目。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供应链安全保驾护航。

注:以往发布的部分供应链安全相关内容,请见文末“推荐阅读”部分。

b7d19d8bf8ae8e59494866f8a3a27d59.gif

概述

a199d65d53f726d97f0c2858f048ff11.png

今天,微软发布博客文章称俄罗斯国家黑客组织 Nobelium 正在发动新一轮软件供应链攻击。Nobelium 组织被指在2020年12月攻击 SolarWinds 公司的客户,被美国等国家认为是俄罗斯外国情报服务SVR的一个组成部分。

微软指出,Nobelium 利用之前的攻击方法攻击全球IT供应链。在新攻击中,Nobelium 组织正在攻击供应链的另外一个组成部分:代表客户定制、部署和管理云服务和其它技术的经销商和其它技术服务提供商。微软认为 Nobelium 组织最终希望跟进经销商可能具有的对客户IT系统的直接访问权限,以便更轻松地假冒组织机构的可信技术合作伙伴以访问下游客户。

微软表示在2021年5月检测到这起新的攻击活动,并已通知受影响合作伙伴和客户,同时为经销商社区开发新的技术协助和指南。从5月开始,微软已向被列为攻击目标的140多家经销商和技术服务提供商发出通知。之后微软开始继续调查,而且截至目前其中14家经销商和技术服务提供商已受陷。

微软表示,在2021年7月1日至10月19日期间,共有609名客户遭到 Nobelium 组织的22868次攻击。

微软指出,这次检测到的攻击并未利用软件中的任何缺陷或漏洞,而是使用已知攻击技术,如密码喷射和钓鱼,窃取合法凭据并获取特权访问权限。微软表示,对抗软件供应链攻击需要私营行业、美国政府和其它政府一起努力。

微软还发布了如何阻止 Nobelium 组织软件供应链攻击的技术指南:

https://www.microsoft.com/security/blog/2021/10/25/nobelium-targeting-delegated-administrative-privileges-to-facilitate-broader-attacks/


推荐阅读

SolarWinds 攻击者开发的新后门 FoggyWeb

微软发现已遭在野利用的 SolarWinds 新0day

微软称 SolarWinds 黑客还在继续攻击 IT 企业

微软:SolarWinds 供应链攻击事件幕后黑手攻击全球24国政府

Node.js 沙箱易受原型污染攻击

攻击者接管账户,攻陷周下载量超700万次的JavaScript 流行库 ua-parser-js

原文链接

https://blogs.microsoft.com/on-the-issues/2021/10/24/new-activity-from-russian-actor-nobelium/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

0ddce24752c41a64727944b7b79717ee.png

f510b1ca64a6386f96e5a6b339460f38.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   86c034eb648df4585415a3d8b854d8e1.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值