SolarWinds供应链攻击目标包括Autodesk

安全
在去年12月披露的SolarWinds供应链攻击中,Autodesk也是攻击目标,但该公司在最近的10-Q文件中才披露这一事实。

[[423335]]

在去年12月披露的SolarWinds供应链攻击中,Autodesk也是攻击目标,但该公司在最近的10-Q文件中才披露这一事实。

这家AutoCAD开发商于周三发布了其Form 10-Q,该表格每季度提交给美国证券交易委员会,作为上市公司的财务概览。尽管该文件涵盖7月31日结束的季度,但在其“风险因素”部分提到了现在臭名昭著的SolarWinds供应链攻击,该攻击最初于去年年底披露。

在该文件中,该公司讨论到网络风险以及该公司如何受到攻击,以SolarWinds为例。该文件提到,该公司发现了一台受感染的SolarWinds服务器,并“立即采取措施遏制攻击以及进行修复”。

该文档写到:“虽然我们认为此次攻击没有造成客户运营或Autodesk产品中断,但其他类似的攻击可能对我们的系统和运营产生重大负面影响。”

Autodesk与SearchSecurity 分享了一份声明。

该声明中写道:“Autodesk在12月13日发现了一台受感染的 SolarWinds服务器。这台服务器仅供内部使用,未连接到客户环境。在发现后,Autodesk很快隔离该服务器,收集日志用于取证分析,并部署了软件补丁。Autodesk的安全团队已经完成了他们的调查,并没有观察到除此之外的恶意活动初始软件安装。”

该消息首先由BleepingComputer报道。

在俄罗斯攻击者获得对SolarWinds的IT监控平台Orion的访问权限后,这场大规模供应链攻击开始进行;然后,他们将恶意更新推送给私营和公共部门的数千名客户。自12月中旬披露以来,人们已经感受到了该攻击的影响,尽管已知最早的攻击发生在2019年1月。

据称,这次攻击非常可能源自俄罗斯外国情报部门的APT29,也称为Cozy Bear。美国总统拜登总统于4月签署了一项行政命令,对俄罗斯政府执行该黑客攻击实施制裁。

尽管Autodesk并不是唯一一家受SolarWinds黑客攻击且影响似乎微乎其微的大公司,但思科、VMware、英特尔和英伟达等其他企业早在去年12月就披露了类似情况。然而,据报道,已安装恶意更新的18,000名SolarWinds客户中只有少数公开。

 

责任编辑:赵宁宁 来源: TechTarget中国
相关推荐

2020-12-24 11:09:44

VMwareCiscoSolarWinds

2020-12-31 11:02:47

网络钓鱼漏洞攻击

2021-04-25 15:49:06

拜登黑客攻击

2022-04-06 10:12:51

Go供应链攻击风险

2022-04-13 14:49:59

安全供应链Go

2023-02-23 07:52:20

2021-09-16 14:59:18

供应链攻击漏洞网络攻击

2022-03-14 14:37:53

网络攻击供应链攻击漏洞

2021-05-11 11:11:00

漏洞网络安全网络攻击

2020-06-01 08:45:17

GitHub代码开发者

2021-01-06 19:07:26

网络安全供应链攻击黑客

2022-02-21 10:12:20

供应链攻击网络攻击

2023-01-11 00:05:58

2022-02-07 09:07:38

黑客供应链攻击SolarWinds

2021-06-04 10:05:59

供应链安全

2023-11-02 12:13:08

2022-07-18 17:00:00

网络安全数据供应链

2023-11-03 15:35:59

2024-03-20 06:52:16

2023-09-18 10:37:36

数字化供应链数字化转型
点赞
收藏

51CTO技术栈公众号