[新聞] 微軟:SolarWinds遭第2個駭客組織鎖定

作者: geordie (Geordie)   2020-12-20 10:29:50
1.新聞網址︰
※ 網址超過一行 請縮網址 ※
https://bit.ly/3p7ew8Z
2.新聞來源︰
中央社
3.完整新聞標題
※ 請完整轉載標題 請勿修改與編排 ※
微軟:SolarWinds遭第2個駭客組織鎖定
4.完整新聞內容︰
※ 請完整轉載原文 請勿修改內文與編排 ※
(中央社華盛頓19日綜合外電報導)美國資訊科技公司SolarWinds旗下網路管理產品遭
疑為俄羅斯的駭客利用入侵美國聯邦機構之後,微軟部落格如今指出,還有第2組不相干
的駭客組織鎖定SolarWinds。
微軟(Microsoft)部落格文章指出,針對整起SolarWinds遇駭事件所做的調查,意外發
現另一個影響SolarWinds旗下網路管理產品「獵戶座」(Orion)的惡意軟體,不過研判
可能與目前的駭客事件無關,且是受不同的威脅行為者所利用。
資安專家向路透社表示,第2個網攻手段被稱為「超新星」(SUPERNOVA),是一種模仿
獵戶座的惡意軟體,但與目前另一起網攻事件的不同點在於超新星並未獲得數位簽章,
意即這第2個駭客組織並未進入SolarWinds的內部系統。
依超新星檔案編輯時間來看,這個惡意軟體疑於今年3月底創造。目前還不清楚超新星是
否已被用來對付任何目標,例如SolarWinds的客戶。
這項新發現顯示,不止一個技術純熟的駭客組織將SolarWinds視為滲入其他目標的重要
門戶。
SolarWinds發言人透過聲明表示,公司「仍將側重於與客戶及專家合作,以分享資訊並
努力瞭解這個問題」,不過並未提到超新星。
SolarWinds發言人說:「目前仍處於調查初期。」
5.附註、心得、想法︰
※ 40字心得、備註 ※
廢話,安全網一旦被攻破,就有第二個,第三個模仿者進來玩,
不過外國在取名都蠻有他們的特色,公司叫太陽風,產品叫獵戶座,
攻擊獵戶座的叫超新星。
在台灣不知會怎麼取名?
作者: ypc1994 (dicker)   2020-12-20 10:30:00
Cloudfare究竟能不能擋住呢

Links booklink

Contact Us: admin [ a t ] ucptt.com