微软公布Solarwinds黑客事件调查:不会攻击用户
网络知识 2021-02-22 15:47www.168986.cn长沙seo优化
据外媒 mspoweruser 消息,微软今日公布了 Solarwinds(太阳风)黑客攻击事件的最终报告。这次攻击事件始于 2020 年 3-6 月期间,黑客感染了 Solarwinds 这款安全防护软件,并借助这款软件的后门攻击了大量美国公司、政府部门,其中微软公司也受到了攻击。微软承认黑客已经进入了他们的系统,并且能够查看其中一些产品的源代码,微软表示黑客不能够利用这些泄露的代码来攻击和感染其它用户。

据获悉,微软为了调查 Solarwinds 攻击事件的影响,动用了超过 1000 名工程师进行了长时间调查。微软总裁史密斯此前接受外媒采访表示,“这起事件是全世界有史以来影响最广、最复杂的黑客攻击。”
微软在报告中表示,以下代码遭到了泄露
微软表示,黑客此前尝试寻找这些代码中的有价值信息,由于该公司安全措施完善,具备严格的代码开发规范,关键代码并不会被黑客窃取。微软能够验证,黑客查看的数据并不包含任何实时生产环镜中的凭据。
微软表示,通过此次攻击行为,有两方面需要重点强调拥有零信任的心态、保护好凭据。
零信任这种理念利用所有可用的信号和数据来验证身份、端点、网络以及其它资源的安全状态。微软最近在内部分享了利用这种思维进行防御的方法。
保护凭证这个环节同样至关重要。开发者将本地的组件部署到云端,组织可以信任这些本地组件,而一旦本地开发环境受到威胁,云端也会受到影响,这为攻击者针对云服务器的攻击提供了可能。微软强烈建议用户保护云服务的身份凭据,保证 M365 云服务不受本地攻击。
上一篇:银行借势“地摊经济”开启线上营销 下一篇:阿里文娱入股UC浏览器,持股比例90%
长沙网络推广
- 微信表情包戒烟再度翻红
- 一年卖出50亿 高梵的身价何以跃升
- 豆包手机助手可直接查银行卡余额
- 广告收入激增 B站尝到了AI的甜头
- 11月中国电视出货出炉 主力品牌几乎全线下跌
- 特斯拉FSD欧洲实测 窄路会倒车回方向 比老司机还
- AI吃播开始和真人吃播抢饭碗
- 前有谷歌后有DS追赶 OpenAI被曝下周发GPT
- 董宇辉小号练成了
- 阿里系App已封禁豆包手机 淘宝闲鱼大麦等App无法
- 比亚迪可以被人欺负 但不能欺负别人
- 多家App对豆包手机限制禁用引热议 网友犀利点评
- 欠中国代工厂超25亿元 美知名机器人公司iRobot爆
- 百度旗下昆仑芯拟赴港上市 其年营收已超寒武纪
- 鸿蒙智行:全新问界M7大定突破10万台
- 网飞为何收购华纳