SolarWinds的黑客被怀疑已从微软的客户支持系统窃取了数据

安全
周五的一篇来自微软MSRC的博客文章披露,公司确认其对Nobelium黑客组织的调查在一名客户支持代理使用的电脑上发现了 "信息窃取恶意软件"。

一个被认为应对SolarWinds漏洞负责的黑客组织通过一个被入侵的客户服务人员的电脑访问了微软的支持工具,这一漏洞使黑客能够对微软的客户进行进一步的黑客攻击。周五的一篇来自微软MSRC的博客文章披露,公司确认其对Nobelium黑客组织的调查在一名客户支持代理使用的电脑上发现了 "信息窃取恶意软件"。

[[407508]]

由于该电脑可以访问 "少数"客户的 "基本账户信息",微软认为这些数据被用来发动 "高度针对性的攻击"。

微软声称已经 "迅速回应"了这一漏洞,删除了访问权限并保护了该设备。据称,作为微软关于客户信息的零信任 "租赁特权访问"方法的一部分,支持代理也被配置为 "所需的最小权限集"。该公司正在通知所有受影响的客户,并提供额外的支持以保持账户安全。

虽然微软没有告知该组织可以访问客户数据的时间,但路透社报道,给客户的警告提到该组织在5月下半月有访问权。它还告知报告,该代理可以访问账单联系信息和客户支付的服务,以及其他项目。

微软显然也知道有三个实体在网络钓鱼活动中受到损害,但却没有澄清从恶意软件中收集到的数据是否被用于该集团的企图。

Nobelium被认为是一个据称在2019年12月入侵SolarWinds的团体,他们在该网络公司的系统中潜伏等待了九个月才采取行动。

这并不是2021年涉及微软的唯一重大安全事件。3月,据披露,黑客组织 "Hafnium"使用微软Exchange服务器攻击世界各地的服务器。据信这些攻击影响了3万多个组织,促使微软发布了一套影响Exchange服务器版本的补丁,最早可以追溯到2013年。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2022-12-01 22:20:57

2020-07-07 16:59:05

黑客信用卡数据数据泄露

2021-03-26 09:40:46

黑客攻击信息安全

2021-06-28 15:13:49

SolarWinds黑客微软

2013-05-07 10:03:27

大数据决策支持系统

2023-07-04 16:14:55

2015-06-12 10:38:54

2022-03-08 13:20:33

数据泄露黑客

2021-01-04 13:33:08

黑客微软网络攻击

2022-03-15 15:45:38

黑客网络攻击

2009-10-24 10:41:43

2021-07-07 09:22:22

SolarWinds黑客漏洞

2022-09-23 15:25:25

黑客加密货币安全

2016-02-25 15:27:31

2020-06-10 10:08:35

决策支持系统商业智能CIO

2012-02-09 15:24:22

IBMDB2

2022-12-23 14:04:08

2021-01-04 13:28:37

SolarWinds微软漏洞

2021-01-14 11:24:50

黑客组织泄露数据

2020-06-24 07:45:38

黑客恶意软件密码
点赞
收藏

51CTO技术栈公众号