社区编辑申请
注册/登录
SolarWinds的黑客被怀疑已从微软的客户支持系统窃取了数据
安全
周五的一篇来自微软MSRC的博客文章披露,公司确认其对Nobelium黑客组织的调查在一名客户支持代理使用的电脑上发现了 "信息窃取恶意软件"。

一个被认为应对SolarWinds漏洞负责的黑客组织通过一个被入侵的客户服务人员的电脑访问了微软的支持工具,这一漏洞使黑客能够对微软的客户进行进一步的黑客攻击。周五的一篇来自微软MSRC的博客文章披露,公司确认其对Nobelium黑客组织的调查在一名客户支持代理使用的电脑上发现了 "信息窃取恶意软件"。

由于该电脑可以访问 "少数"客户的 "基本账户信息",微软认为这些数据被用来发动 "高度针对性的攻击"。

微软声称已经 "迅速回应"了这一漏洞,删除了访问权限并保护了该设备。据称,作为微软关于客户信息的零信任 "租赁特权访问"方法的一部分,支持代理也被配置为 "所需的最小权限集"。该公司正在通知所有受影响的客户,并提供额外的支持以保持账户安全。

虽然微软没有告知该组织可以访问客户数据的时间,但路透社报道,给客户的警告提到该组织在5月下半月有访问权。它还告知报告,该代理可以访问账单联系信息和客户支付的服务,以及其他项目。

微软显然也知道有三个实体在网络钓鱼活动中受到损害,但却没有澄清从恶意软件中收集到的数据是否被用于该集团的企图。

Nobelium被认为是一个据称在2019年12月入侵SolarWinds的团体,他们在该网络公司的系统中潜伏等待了九个月才采取行动。

这并不是2021年涉及微软的唯一重大安全事件。3月,据披露,黑客组织 "Hafnium"使用微软Exchange服务器攻击世界各地的服务器。据信这些攻击影响了3万多个组织,促使微软发布了一套影响Exchange服务器版本的补丁,最早可以追溯到2013年。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2022-06-15 08:21:49

Linux运维工程师

2022-06-16 17:02:49

微软智能云混合云Azure

2022-06-07 10:09:42

新技术人工智能5G

2022-06-29 14:46:00

网络攻击数据泄露勒索软件

2022-06-16 07:32:38

VSCodePython插件

2022-06-30 11:03:27

DDoS攻击WAF

2022-06-22 10:23:42

互联网用户IE浏览器退休

2022-06-09 06:57:53

Windows 10Windows 11微软

2022-06-15 14:40:54

英特尔漏洞

2022-05-10 06:01:17

Windows 11微软操作系统

2022-05-26 11:01:24

2022-05-11 09:18:04

微软PowerShell降级

2022-06-16 11:24:53

软件安全区块链去中心化

2022-06-16 11:33:57

物联网区块链科技

2022-06-06 14:32:36

2022-06-07 14:15:44

Vue开发工具

2022-06-13 07:52:43

数据中心数据链路层

2022-06-16 16:12:57

网络资产攻击面管理CAASM

2022-06-15 17:55:43

IE浏览器Windows微软

2022-05-16 07:35:21

Windows远程桌面远程服务器

同话题下的热门内容

超低成本 DDoS 攻击来袭,看 WAF 如何绝地防护都怪二维码,造就了网友们的社死现场...2022年上半年五大勒索软件攻击事件谁家的加密密钥,写死在代码里?就因为QQ登录二维码,全网发生了大规模的社死黑客组织对印度政府发动了网络攻击如何最大限度提升智能建筑中的网络安全?监管机构禁令频发,谷歌将被禁止追踪数百万用户数据

编辑推荐

付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主2019年最近发现的网络安全事件权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈公众号