SolarWinds网攻事件中招名单不断增加,微软Azure云服务也被攻破

因SolarWinds公司的管理软件被疑似与俄罗斯相关的黑客攻击而中招的美国机构不断增加,据路透社报道,微软公司也被入侵,其产品被用于进一步攻击其它公司。

美国国家安全局周四罕见地发布了“网络安全警告“,详细介绍了微软某些Azure云服务可能被黑客入侵的情况,并指导用户封锁其系统。

微软发言人表示:“与其他SolarWinds客户一样,我们一直在积极寻找攻击者的迹象,并可以确认我们在环境中检测到了恶意的Solar Winds二进制文件,我们对其进行了隔离和删除。”该公司还补充说:“没有发现我们的系统被用于攻击他人的迹象。”

其中一位熟悉攻击事件的人士表示,黑客利用了微软的云产品,同时避开了微软的企业基础设施。微软没有立即回应有关该技术的问题。

不过,另一位知情人士表示,国土安全部(DHS)并不认为微软是新感染的关键渠道。

微软和国土安全部在周四早些时候表示,黑客使用了多种方法进入,他们都在继续调查。联邦调查局和其它机构已安排在周五为国会议员举行机密简报会。

据一位知情人士透露,能源部及其负责维护美国核储备的国家核安全管理局是此次较大攻击的目标。

正在进行的调查发现,黑客攻击并没有影响“有必要任务的国家安全功能,”能源部发言人Shaylyn Hynes在一份声明中说:“调查发现恶意软件只被隔离在业务网络中。”

此外,两名熟悉更广泛的政府调查攻击事件的人士表示,有三个州被入侵,不过他们不愿透露州名。第三位熟悉调查的人士证实,有几个州被黑客攻击,但没有提供数字。

周四,网络安全和基础设施安全局在一份警告中表示,黑客对联邦、州和地方政府,以及关键基础设施和私营部门构成了“严重风险”,标志着对此次事件的警报不断扩大。

该机构表示,攻击者展示了“老练和复杂的技术手腕”。



分类:美国

1 replies

Trackbacks

  1. 川普:美国投票机可能也是近期网络攻击的目标,而且很可能来自中国 - 美中快报

发表评论