掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
上周末,我們進(jìn)一步了解了這起復(fù)雜的襲擊事件,這起襲擊危及了安全公司fireye、美國(guó)財(cái)政部和商務(wù)部,可能還有更多的潛在的受害者。

攻擊者入侵了IT公司SolarWinds,利用其軟件渠道向該公司的18000個(gè)Orion平臺(tái)客戶發(fā)布惡意更新。這種情況被稱為供應(yīng)鏈攻擊,因?yàn)樗蕾囉谝呀?jīng)被信任并且可以立即廣泛發(fā)布的軟件,因此基本上是最隱蔽和最難檢測(cè)的。
美國(guó)國(guó)土安全部發(fā)布了一項(xiàng)緊急指令,要求所有聯(lián)邦機(jī)構(gòu)立即采取措施,將受影響的SolarWinds Orion產(chǎn)品下線,并在周一之前將所有相關(guān)信息上報(bào)。
我們知道,盡管此事件有助于揭露這個(gè)具有深遠(yuǎn)影響的高級(jí)攻擊,但與安全公司FireEye竊取的攻擊性工具相比,攻擊者希望獲得的是更多有價(jià)值的東西。由于這個(gè)攻擊活動(dòng)仍在繼續(xù)發(fā)展,我們將隨時(shí)向客戶通報(bào)任何新進(jìn)展。
呼吁采取行動(dòng)
更多內(nèi)容
本文翻譯自:
https://blog.malwarebytes.com/threat-analysis/2020/12/advanced-cyber-attack-hits-private-and-public-sector-via-supply-chain-software-update/

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流