Solarwinds攻击几乎肯定是俄罗斯幽灵的工作
IBM Targets Goldeneye将Qubits陷入困境
nvidia揭示了它的手臂计划
英国和美国标志着负责任的ai
为技术服务框架的招标提供额外的招标,价值高达2亿英镑
NBN CO泵以700万美元的价格来搭接业务连接
明亮的小实验室推出代理Asha系列
NHSX推出了第二轮NHS AI竞争
卡巴斯基索赔尊重和Kazuar之间的联系
CCS推出£800M NHS IT框架
澳大利亚监管机构起诉网络安全失误的RI建议
普利茅斯举办了世界上第一个5G海洋的海洋试验用
UDG Healthcare部署AT&T,Cisco SD-WAN获取智能边缘
TCS免费获得审慎的金融技术运营单位
地平线的主要边境中断为brexit它投资组合成为“unmonagable”
公共部门所需的算法透明度义务
Azure AD崩溃锁定的组织
伯明翰,达德利委员会加速5G推出
纯净的现金,为portworx支付370米
哈克尼委员会的服务被扰乱了“一段时间”
Reckitt Benckiser与Google Cloud一起开始数据驱动的营销大修
LORCA安全扩展措施达到资金里程碑
英国空间机构奖励空间创新项目700万英镑
DCMS的WhittingDale:国家数据策略进入咨询后阶段
Tesco使用NetCall加速保险索赔进程
爱立信5G乘坐沉阳地铁,去丹麦和西班牙发射
通过预算和落后计划的国家警务系统合并
RCS预测将以2028年向移动运营商提供52.2亿美元
美国立法者释放大型技术反垄断报告
GDPR的威胁越来越多地驾驶安全购买决策
爱立信索赔了非洲的强劲势头
阿里巴巴云推出了“云计算机”,送货机器人
Atos首次亮相OneCloud计划,帮助加快企业迁移到可持续云设置
英国政府阐述了5G技术多样化策略
未来英国 - 欧盟数据分享通过Brexit立法提供风险
布鲁塞尔说,欧盟安全战略对网络领导的“加强”
加拿大广告公司用HPE和CTERA超级融合减去44U
新西兰激活安全服务,因为DDOS中断进入第四天
Fireeye和合作伙伴发布Solarwinds杀戮开关
ICO表示,教育部门未能保护数百万儿童的数据
开放数据学院探讨了各种数据治理结构范围
竞争和市场权威与饼干和隐私战斗
内部VMware的Kubernetes Playbook
NVIDIA可以通过31亿英镑的ARM交易扩展软件业务吗?
空气净化器制造商在云中创建IOT服务
ANZ Bank将数字银行服务移动到集装箱平台
自锁定峰值以来,英国技术部门的工作增长了36%
DCMS开通与数字身份市场的未来与私营部门交谈
北欧国家开发普通数字系统
诺基亚钟起到100 5G优惠和160个商业5G的订婚
您的位置:首页 >产品 > 电子产品 >

Solarwinds攻击几乎肯定是俄罗斯幽灵的工作

2021-09-16 09:43:57 [来源]:

根据一项任务关系报告,通过违反Solarwinds Orion产品突破策划的各种美国政府机构的2020年12月2020年12月2020年的网络攻击的持续调查,越来越多地指出俄罗斯间谍活动。

根据网络统一协调组(UCG),可能是俄罗斯原籍的单一高级持久威胁(APT)演员,负责通过该攻击发生的“大多数或全部”的妥协。

“此时,我们相信这是,并继续成为智力聚集努力。我们正在采取一切必要的步骤来了解这一运动的全部范围,并相应地回应,“一组声明说。

在攻击之后,UCG被称为崇唱或森伯斯特,并包括来自联邦调查局(FBI),网络安全和基础设施安全局(CISA),主任办公室的专业知识国家情报(ODNI)和国家安全局(NSA)。

在迄今为止已经确定的污染猎户座产品的18,000个公共和私营部门用户中,UCG现在认为,较小的数量远未受到实际恶意活动损害。它表示,它已经确定了10个美国政府机构的折磨较少,尽管它正在努力识别别人。

“这是一个严重的妥协,这需要持续和致力的努力来修复。自初步发现以来,UCG包括跨美国政府的勤劳专业人士,以及我们的私营部门合作伙伴一直在努力,“UCG说。

“这些努力并没有通过假期来播放。UCG将继续采取各种必要行动来调查,修复和与我们的合作伙伴和美国人分享信息。“

Gurucul Ceo Saryu Nayyar表示,崇容攻击是国家网络攻击的一个完美典范。“与典型的网络犯罪分子不同,这些级别的这些威胁几乎无限的资源,几乎将瞄准可能导致他们的议程的任何东西,”她说。

“这次袭击的损害可能会比向公众透露的损害更深,但它可能是一个叫醒的电话,这些组织和供应商在各级都需要提高他们的网络安全游戏。

“他们需要评估他们当前的安全姿势,并确保它们具有最佳组件,包括安全分析。她补充说,这种利益是钝的攻击者应该越来越足以挫败普通的网络罪犯。

Solarwinds现在也面临着对其高级管理层的课程诉讼 - 包括其首席执行官 - 代表美国的股东,其投诉声称公司非常了解其受到损害的可能性,并制作虚假和误导性错误地夸大股价的陈述。

在与Solarwinds攻击有关的其他新闻中,上周微软透露,虽然Solorigate攻击者所说,虽然崇容攻击者都不妥协,但其调查检测到超出其环境中恶意Solarwinds代码的活动的活动。

“我们检测了少数内部帐户的异常活动,并且在审查时,我们发现了一个帐户已被用于查看许多源代码存储库中的源代码,”Microsoft说。

“该帐户没有修改任何代码或工程系统的权限,我们的调查进一步证实了未进行任何变化。这些账目被调查和修复。“

在Solarwinds参议院听证会内

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。