微软表示,他们发现有40多个客户安装了SolarWinds Orion平台的木马版本,黑客通过额外的第二阶段有效负载升级入侵。
这家操作系统制造商表示,他们能够使用免费的Microsoft Defender antivirus产品收集的数据发现这些入侵所有Windows安装都内置了防病毒产品。
微软总裁布拉德·史密斯说,他的公司目前正在通知所有受影响的组织,其中80%位于美国,其余分布在其他七个国家,即加拿大、墨西哥、比利时、西班牙、英国、以色列,以及阿联酋。
虽然目前已知的SolarWinds黑客攻击的受害者名单大多包括美国政府机构,但史密斯说,政府部门只是受害者名单中的一小部分,其中44%是IT公司,如软件公司和设备提供商。
微软总裁还表示,攻击仍在进行,黑客仍在试图危害新公司,尽管这起事件已经公之于众并得到了积极的调查。
“受害者的数量和地点肯定会不断增加,”史密斯说。
这张名单上最新的受害者是微软自己,在史密斯分析之前的几个小时,微软承认在自己的基础设施内安装了装有木马的SolarWinds应用程序。
路透社报道说,黑客访问了微软的内部网络,但微软否认他们能够进入生产系统,并影响其商业客户和最终用户。
整个事件始于上周,当时安全公司FireEye称,一个国家赞助的黑客组织Microsoft确认在最近的SolarWinds供应链黑客攻击中也遭到了破坏
adguard部署了world第一个DNS over QUIC解析器
phobos启动了一个用于查找攻击路径和入口点的工具进入您的网络
通过注册,您同意
2023-03-22 10:04:24