当前位置:首页 > 黑客技术 > 正文内容

SolarWinds 黑客旨在窃取用户的云数据

访客56年前 (1970-01-01)黑客技术1063

微软表示,日前SolarWinds黑客正部署Solorigate后门,以破坏相关用户的云基础架构。

Microsoft 365 安全团队透露,SolarWinds供应链攻击幕后黑客旨在利用Sunburst / Solorigate后门感染受害者 *** ,进而破坏用户的云基础架构。

微软表示:“黑客可以随意挑选目标受众群体。根据调查,此 *** 攻击的下一阶段涉及本地活动,其目标是非本地访问云资源。”

一旦部署后门,黑客就可以窃取凭据、提升特权并在目标 *** 内获得创建有效SAML的权限,进而来访问云资源并窃取电子邮件及相关敏感数据。

专家表示:“这种 *** 攻击是具有极强的的隐身能力,因此我们很难发现相关活动。” 

基于此,CISA和 *** 安全公司Crowdstrike都发布了用于审核Azure和MS 365安全环境的免费工具。

消息来源:Security Affairs,封面来自 *** ,译者:江。

本文由 HackerNews.cc 翻译整理。

转载请注明“转自 HackerNews.c

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32663.html

“SolarWinds 黑客旨在窃取用户的云数据” 的相关文章

黑客称入侵了微软:拿到 Bing 和 Cortana 项目源代码

近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...

谷歌解释野外攻击为何增加 浏览器安全形势在稳中向好

上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...

研究报告显示 2021 年加密货币牛市使犯罪分子更加富有

根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...

InsydeH2O UEFI BIOS 被曝存在 23 个安全漏洞 波及大批电脑厂家

专业处理固件威胁的安全研究公司 Binarly,刚刚在周二的一篇博客文章中披露了 InsydeH2O“Hardware-2-Operating System”UEFI BIOS 中存在的问题。作为微软、英特尔、惠普、戴尔、联想、西门子、富士通等多家科技巨头的固件供应商,这意味着它们都易受将近两打安全...

朝鲜关键服务无法访问 疑似遭到 DDoS 攻击

根据 NK News 获得的日志文件和域名记录显示,在上周五和上周日朝鲜的关键服务器无法访问,从而在互联网上消失了数个小时。网络安全研究员 Junade Ali 说,连接失败的模式表明,朝鲜的 IT 基础设施可能受到了分布式拒绝服务(DDOS)攻击。 图片来自于 Pixabay Ali 表示:“断...

CISA、FBI、NSA 就勒索软件攻击严重增加发布警告

Hackernews 编译,转载请注明出处: 澳大利亚、英国和美国的网络安全部门发布了一份联合警告,称2021年针对全球关键基础设施组织的复杂、高影响力的勒索软件攻击将有所增加。 这些事件针对的行业范围很广,包括国防、应急服务、农业、政府设施、 IT、医疗保健、金融服务、教育、能源、慈善机构...

评论列表

边侣神择
3年前 (2022-06-26)

和网络安全公司Crowdstrike都发布了用于审核Azure和MS 365安全环境的免费工具。消息来源:Security Affairs,封面来自网络,译者:江。本文由 HackerNews.cc 翻译

只影眉薄
3年前 (2022-06-26)

者网络,进而破坏用户的云基础架构。微软表示:“黑客可以随意挑选目标受众群体。根据调查,此网络攻击的下一阶段涉及本地活动,其目标是非本地访问云资源。”一旦部署后门,黑客就可以窃取凭据、提升特权并在目标网络内获得创建有效SAML的权限,进而来访

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。