安全|Malwarebytes成为第四家遭受SolarWinds黑客入侵的安全公司
【安全|Malwarebytes成为第四家遭受SolarWinds黑客入侵的安全公司】美国网络安全企业 Malwarebytes 今日表示,该公司于去年遭受了针对 SolarWinds 的同一黑客组织(UNC2452 / Dark Halo)的入侵 。虽然本次入侵无关于 SolarWinds 被恶意软件感染的 IT 管理工具,但黑客还是利用 Azure 活动目录漏洞和恶意的 Office 365 应用程序,对 Malwarebytes 的内部系统造成了破坏 。
文章图片
Malwarebytes 表示,在 2020 年 12 月 15 日接到了微软安全响应中心(MSRC)的通报后,该公司才获悉自家网络被入侵 。
当时微软正对其 Office 365 / Azure 基础架构展开搜查,以查找由 SolarWinds 黑客(UNC2452 / Dark Halo)创建的恶意应用程序的蛛丝马迹 。
Malwarebytes 联合创始人兼首席执行官 Marcin Kleczynski 表示,在得知此事的第一时间,他们就立即对该漏洞展开了内部调查,以确定被黑客染指了哪些内容 。经过广泛调查,其确定攻击者仅访问了公司内部电子邮件的一部分 。此外在对所有产品及源码展开彻底审查后,Malwarebytes 确定旗下产品并未受到影响 。
此前由于 SolarWinds 的应用程序封包服务器被 Sunburst 恶意软件感染,导致 SolarWinds 的数万客户都被感染后的 Orion IT 管理软件所影响 。
Kleczynski 补充道:“没有任何证据表明我司内部系统有遭受任何本地或生产环境的未经授权访问或损害,Malwarebytes 的软件仍可被安全使用” 。
据悉,在 Malwarebytes 之前,FireEye、微软和 CrowdStrike 也都表示遭到了 SolarWinds 入侵事件幕后黑手的网络攻击 。
相关文章:
微软称SolarWinds黑客攻击波及公司内部的源代码存储库
SolarWinds黑客入侵事件调查进展:第三款恶意软件浮出水面
FireEye发布审计SolarWinds黑客攻击技术的网络调查工具
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- 华依|中信证券:惯性导航有望成为L3及以上自动驾驶的标配产品
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- IT|世卫组织:2022年或将成为新冠疫情危急阶段的终结
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- realme|Counterpoint:realme 成为第三季度增长最快的 5G 智能手机品牌