博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
微软称 SolarWinds 黑客还在继续攻击 IT 企业
阅读量:4113 次
发布时间:2019-05-25

本文共 691 字,大约阅读时间需要 2 分钟。

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

上周五,微软指出和俄罗斯存在关联、攻陷 SolarWinds 公司的威胁组织 Nobelium 最近发动密码喷射和暴力攻击,其目标遍布36个国家。

黑客多数关注 IT 企业,大约占57%的目标,同时还在攻击政府组织机构以及少数非政府实体、智库和金融行业的组织机构。

美国受到的攻击最大,45%的目标实体位于美国,另外英国、德国和加拿大也遭受攻击。

虽然多数攻击并未获得成功,但黑客确实设法至少攻陷了3家组织机构。受害者已得到通知。

调查指出,攻击者使用窃取信息的恶意软件以攻陷微软负责“客户支持人员,能够访问少数客户的基本账户信息“的计算机。攻击者利用过这种权限发动具有高度针对性的攻击。微软表示已经加固了受影响设备的安全并开始通知所有受影响客户。

微软指出,这类攻击可通过实现良好安全实践的方式得到缓解,多因素认证和零信任框架。微软指出,“这种攻击并不新鲜,我们建议所有人采取安全预防措施如启用多因素认证机制来保护环境免受此类攻击。“

推荐阅读

原文链接

https://www.securityweek.com/microsoft-solarwinds-hackers-continue-target-it-companies

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

你可能感兴趣的文章
ubuntu相关
查看>>
C++ 调用json
查看>>
nano中设置脚本开机自启动
查看>>
动态库调动态库
查看>>
Kubernetes集群搭建之CNI-Flanneld部署篇
查看>>
k8s web终端连接工具
查看>>
手绘VS码绘(一):静态图绘制(码绘使用P5.js)
查看>>
手绘VS码绘(二):动态图绘制(码绘使用Processing)
查看>>
基于P5.js的“绘画系统”
查看>>
《达芬奇的人生密码》观后感
查看>>
论文翻译:《一个包容性设计的具体例子:聋人导向可访问性》
查看>>
基于“分形”编写的交互应用
查看>>
《融入动画技术的交互应用》主题博文推荐
查看>>
链睿和家乐福合作推出下一代零售业隐私保护技术
查看>>
Unifrax宣布新建SiFAB™生产线
查看>>
艾默生纪念谷轮™在空调和制冷领域的百年创新成就
查看>>
NEXO代币持有者获得20,428,359.89美元股息
查看>>
Piper Sandler为EverArc收购Perimeter Solutions提供咨询服务
查看>>
RMRK筹集600万美元,用于在Polkadot上建立先进的NFT系统标准
查看>>
JavaSE_day12 集合
查看>>