攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
APT攻击不是单纯的安全事件,而是不见硝烟的战争。我们面对的是成组织、成建制的攻击,作为样本分析人员应当扮演侦察兵的角色,最大化提升自己的行动意识与攻击视界,同时...
安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
根据《华尔街日报》本周二的最新报道,SolarWinds供应链攻击的受害者名单迄今已经确定了24家企业。
VMware表示黑客虽然部署了Sunburst(日爆)后门,但是并未进一步利用其访问权限。
美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
2020年的网络空间风云变幻,历史事件和变化发展汇聚交织,在安全威胁、重点议题、主要行为体、安全治理等方面均呈现出新趋势与新特点。
据报道,美国能源部和国家核安全局网络已经遭到黑客入侵。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
此次事件意味着不少组织的工业控制系统(ICS)网络中都存在着可被攻击者利用的SolarWinds版本。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
对于那些在疫情爆发之前尚未面向劳动力广泛分布建立起必要安全架构的组织,其业务攻击面必然急剧扩大。
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。
本文以美国为研究对象,利用2000—2018年美国信息通信产业的相关统计数据,分析其近20年发展态势和趋势,得到相关经验启示,以期为中国信息通信产业发展提供一定经验参考。
2019年来,围绕政府主导的、对个人信息的大规模收集与处理,一系列基础性案件,在全球范围内“瓜熟蒂落”。
安全公司SolarWinds旗下的Orion网络监控平台已被证实遭受入侵,其被长期用于针对美国多个重要政府机构开展攻击。
司法信息化孕育了司法智能化,司法信息化需要进化为司法智能化。
微信公众号