微軟承認與 FireEye 及美國政府機關同遭 SolarWinds 供應鏈駭入系統 聲明產品安全無虞

微軟昨(17)日承認,上周駭入FireEye和美國政府多家機關的駭客,也駭入了公司網路。但微軟否認微軟產品被植入相同的惡意程式。

微軟昨(17)日承認,上周駭入 FireEye 和美國政府多家機關的駭客,也駭入了公司網路。但微軟否認微軟產品被植入相同的惡意程式。

上星期資安公司調查到,俄羅斯政府資助的駭客組織駭入美國政府普遍使用的網路管理軟體公司 SolarWinds 的軟體產品 Orion,利用其自動更新機制,將後門程式傳給了客戶。遭植入的惡意軟體,微軟命名為 Solargate,FireEye 稱之為 Sunburst,它是一隻後門程式,成功進入了客戶網路中,包括美國商務部、財政部,以及國土安全部。

今天路透社引述消息人士報導,微軟不但被駭,而且駭客還修改了微軟軟體,會將惡意檔案送給客戶。

微軟對媒體證實,的確在其環境中偵測到 SolarWinds 的惡意程式,但否認他們的系統被用來攻擊客戶。微軟說,在經過檢查入侵指標後,的確偵測到 Solar Winds 的二進位檔,已經隔離並刪除,但並沒有發現到公司營運服務或客戶資料遭到存取,也未發現公司系統用於攻擊他人。

微軟是最早偵測到這波攻擊的公司,不過當時的受害者是防毒軟體公司 FireEye。隨後 FireEye 和微軟追查出,駭客攻擊管道是利用感染外界鮮少得知的 SolarWinds 軟體,透過供應鏈攻擊 (supply chain attack) 向外散佈。

美國網路及基礎架構安全署 (CISA) 則公告,嫌犯是俄羅斯政府資助的駭客組織,名為 Cozy Bear 或 APT 29。

SolarWinds 向美國證管會報告指,有 1.8 萬家客戶因此中標。微軟調查指出,有 40 多家公司遭到重點攻擊,其中 80% 位於美國,其他 20% 則位於加拿大墨西哥,比利時,西班牙,英國,以色列和阿拉伯聯合大公國。

在產業別方面,政府佔了 18%,44% 為資訊科技公司,其次是智庫、國防及國安機構的政府外包商,其他還包括金融,健康照護,電信業等。

來源:BleepingComputer

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、MIS、IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2022 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416