攻击者无需有效凭证即可冒充任意用户,完全绕过 SFTP 模块的身份验证机制,获取对敏感数据的未授权访问。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
不蓝屏的安全软件一定不是好产品。
截至北京时间7月19日22:08,微软股价下跌0.04%至440.18美元/股,CrowdStrike跌8.71%,报313.16美元/股。
未经身份认证的攻击者可以构造恶意请求利用此漏洞读取任意文件,造成用户信息的泄露。
MITRE 的 ATT&CK Enterprise 评估是迄今为止最大规模的 EDR 评估工作。
Xbox游戏平台已宕机数小时,用户无法登录云游戏,甚至离线游戏也无法进入。
该组织通常使用社会工程学、鱼叉邮件、水坑攻击等手段投递恶意软件,攻击手法多样,拥有针对Windows和Android平台的攻击武器。
占所有Windows设备不到1%,但造成巨大影响。
此次微软蓝屏事件也促使业界深思,需要加快信创步伐,从基础操作系统到顶层应用,构筑完全自主可控的能力。
对多国包括航空、铁路、银行、企业、媒体等在内的多领域造成影响。
这次“微软蓝屏”事件再次提醒人们,网络空间是安全领域的重要组成部分,网络安全需要国际社会共同治理维护。
一家安全公司的技术故障能造成这么大的破坏吗?
最佳实践不最佳。
邮储银行基于前沿化、系统化的顶层设计,提出了全面的终端安全管控体系建设解决方案,为全行的生产终端安全防护提供技术支撑。
组织的外部攻击面情况如何?组织自己能完全掌握自己资产的情况吗?
此次攻击活动中出现的恶意代码特征以及攻击手法,与此前披露的使用“银狐”工具的黑产组织高度相似,且在攻击链和反安全检测上更加复杂。
研究发现多起利用具备“远控”功能的合法软件进行攻击的攻击事件,相关事件既包括真实的黑产攻击事件,也包括各类攻防演练活动相关的攻击事件。
网络安全架构师将会成为所有现代企业都需要的关键性岗位。但这不是一份轻松的工作,需要多年的技术准备和安全运营经验支撑。
美军正在将电子战和网络战进行结合,探索入侵军用网络的新方法。
微信公众号