安全|微软称俄罗斯黑客自5月以来至少入侵了14家IT供应链公司
微软表示,去年SolarWinds黑客事件背后由俄罗斯支持的Nobelium威胁集团仍在瞄准全球IT供应链,自2021年5月以来,有140家管理服务提供商(MSP)和云服务提供商受到攻击,至少有14家被攻破 。
这次活动与Nobelium的传统做法相同,即通过攻破服务提供商来破坏一个重要的目标名单 。就像以前的攻击一样,俄罗斯国家黑客使用了一个多样化和不断变化的工具包,包括一长串工具和战术,从恶意软件、密码喷剂、令牌盗窃到API滥用和鱼叉式网络钓鱼 。这些新攻击的主要目标是为其客户部署和管理云服务和类似技术的经销商和技术服务提供商 。
微软在发现这些攻击后通知了受影响的目标,还在威胁保护产品中增加了检测功能,使这些目标在未来能够发现入侵企图 。自7月以来,超过600名微软客户成为目标 。微软表示,自5月以来,它已经通知了140多个被Nobelium攻击的经销商和技术服务提供商 。
文章图片
微软将继续调查,但到目前为止,微软认为这些经销商和服务提供商中多达14家已经受到影响,但是总共有600多个微软客户被攻击了数千次,尽管在7月至10月期间攻击成功率很低 。但是,这表明,Nobelium仍在试图发动类似于他们在攻破SolarWinds系统后发动的攻击,以获得对相关目标系统的长期访问,并建立间谍和渗透渠道 。
【安全|微软称俄罗斯黑客自5月以来至少入侵了14家IT供应链公司】Nobelium是俄罗斯对外情报局(SVR)的黑客部门,也被称为APT29、Cozy Bear和The Dukes 。2021年4月,美国政府正式指责SVR部门协调了针对SolarWinds 广泛的网络间谍活动,导致多个美国政府机构被入侵 。
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- 平板|消息称 vivo 平板明年上半年推出:骁龙 870,四边等宽全面屏设计
- 硬件|汽车之家年底裁员,员工称多个职能部门已被撤销
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- ASUS|华硕预热ROG Flow Z13:称其是“全球最强悍的游戏平板”
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间