調(diào)查疑似俄羅斯黑客入侵美國財政部的當(dāng)局報告稱,該行動遠遠超出了SolarWinds的范圍。據(jù)報道,2020年底,國家電信和信息管理局(NTIA)的黑客行為涉及利用許多系統(tǒng)的漏洞。并不像之前懷疑的那樣,僅限于SolarWinds網(wǎng)絡(luò)軟件。
據(jù)《華爾街日報》報道,在所有黑客攻擊的受害者中,有近三分之一的人并沒有使用SolarWinds,也與該產(chǎn)品沒有任何關(guān)系。國土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局代理局長布蘭登·威爾士表示,黑客使用的途徑遠比最初認為的要多。
\”[攻擊者]通過各種方式獲得了對目標(biāo)的訪問權(quán)限,\”威爾士在接受采訪時告訴《華爾街日報》。\”這個對手很有創(chuàng)意,需要弄清楚的是,這場運動不應(yīng)該被認為是SolarWinds運動。\”
SolarWinds在全球擁有超過30萬客戶,其網(wǎng)絡(luò)軟件被美國財富500強客戶中的412家使用。據(jù)報道,黑客利用SolarWinds技術(shù)管理軟件規(guī)避了微軟Office365的安全認證。
\”這肯定是我們追蹤到的最復(fù)雜的黑客行為者之一,就他們的方法、紀律和他們所擁有的技術(shù)范圍而言,\”微軟威脅情報中心經(jīng)理John Lambert表示。
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局沒有點名涉及的其他系統(tǒng)。但調(diào)查人員表示,此次事件表明復(fù)雜的黑客行為可以利用認證漏洞在不同的云賬戶之間移動。據(jù)報道,SolarWinds本身的調(diào)查人員正在研究微軟云是否是攻擊的最初起點。
\”我們將繼續(xù)與聯(lián)邦執(zhí)法部門和情報機構(gòu)密切合作,調(diào)查這次前所未有的攻擊的全部范圍。\”SolarWinds發(fā)言人說。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。