当前位置:首页 > 黑客技术 > 正文内容

SolarWinds 黑客旨在窃取用户的云数据

访客56年前 (1970-01-01)黑客技术1037

微软表示,日前SolarWinds黑客正部署Solorigate后门,以破坏相关用户的云基础架构。

Microsoft 365 安全团队透露,SolarWinds供应链攻击幕后黑客旨在利用Sunburst / Solorigate后门感染受害者 *** ,进而破坏用户的云基础架构。

微软表示:“黑客可以随意挑选目标受众群体。根据调查,此 *** 攻击的下一阶段涉及本地活动,其目标是非本地访问云资源。”

一旦部署后门,黑客就可以窃取凭据、提升特权并在目标 *** 内获得创建有效SAML的权限,进而来访问云资源并窃取电子邮件及相关敏感数据。

专家表示:“这种 *** 攻击是具有极强的的隐身能力,因此我们很难发现相关活动。” 

基于此,CISA和 *** 安全公司Crowdstrike都发布了用于审核Azure和MS 365安全环境的免费工具。

消息来源:Security Affairs,封面来自 *** ,译者:江。

本文由 HackerNews.cc 翻译整理。

转载请注明“转自 HackerNews.c

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32663.html

“SolarWinds 黑客旨在窃取用户的云数据” 的相关文章

谷歌解释野外攻击为何增加 浏览器安全形势在稳中向好

上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...

朝鲜关键服务无法访问 疑似遭到 DDoS 攻击

根据 NK News 获得的日志文件和域名记录显示,在上周五和上周日朝鲜的关键服务器无法访问,从而在互联网上消失了数个小时。网络安全研究员 Junade Ali 说,连接失败的模式表明,朝鲜的 IT 基础设施可能受到了分布式拒绝服务(DDOS)攻击。 图片来自于 Pixabay Ali 表示:“断...

安全研究人员为 ATM NFC 读卡器中存在的漏洞敲响警钟

据《连线》报道,IOActive安全研究员Josep Rodriquez警告说,许多现代ATM和POS系统中使用的NFC读卡器使它们容易受到攻击。这些缺陷使它们容易受到一系列问题的影响,包括被附近的NFC设备对撞攻击、作为勒索软件攻击的一部分而被锁定、甚至被黑客提取某些信用卡数据。 Rodriqu...

卡巴斯基:IcedID 网银木马新变种正在疯狂传播

卡巴斯基研究人员称,一款 IcedID 网银木马的新变种正在迅速传播,检测峰值甚至达到了每日 100 个。截止 2021 年 3 月,其在德国(8.58%)、意大利(10.73%)、印度(11.59%)和美国(10.73%)等地区的传播力最为显著。与旧版木马相比,新变种利用了修改过的英文下载器,其中...

拜登与普京通电话 呼吁对勒索软件攻击采取行动

白宫发布声明称,美国总统乔·拜登周五与俄罗斯总统弗拉基米尔·普京通电话,敦促普京采取行动打击该国的黑客。美国认为,世界各地公司最近遭到的勒索攻击是俄罗斯黑客所为。声明说,“拜登强调俄罗斯需要采取行动打击在俄罗斯运作的勒索软件组织,并强调他致力于继续应对勒索软件构成的更广泛威胁。” 声明称,拜登...

微软警告 SolarMarker 恶意软件正在利用狡猾的 SEO 中毒手段来传播

微软安全情报团队刚刚通过 Twitter 平台发出了一则警告,提醒广大软件用户注意提防一款利用了古老且狡猾的手段来传播的新型恶意软件。据悉,疑似 SolarMarker 幕后的恶意软件操纵者,正在通过所谓的“搜索引擎优化中毒”(SEO Poisoning)手段,来将恶意代码植入受害者的计算机。 具...

评论列表

边侣神择
2年前 (2022-06-26)

和网络安全公司Crowdstrike都发布了用于审核Azure和MS 365安全环境的免费工具。消息来源:Security Affairs,封面来自网络,译者:江。本文由 HackerNews.cc 翻译

只影眉薄
2年前 (2022-06-26)

者网络,进而破坏用户的云基础架构。微软表示:“黑客可以随意挑选目标受众群体。根据调查,此网络攻击的下一阶段涉及本地活动,其目标是非本地访问云资源。”一旦部署后门,黑客就可以窃取凭据、提升特权并在目标网络内获得创建有效SAML的权限,进而来访

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。