之前駭入SolarWinds Orion與其產品客戶的駭客組織Nobelium,最近又有新行動,微軟及卡巴斯基研究人員分別有所發現。
微軟在9月27日揭露,該組織鎖定AD FS伺服器入侵,並植入後門程式FoggyWeb,最早觀測到是在4月;卡巴斯基則在9月29日揭露,在6月發生的DNS脅持攻擊中,發現與Sunshuttle後門程式很像的Tomiris,推測來源應該就是Nobelium
solarwinds供應鏈攻擊 在 iThome Facebook 的最讚貼文
去年底以供應鏈攻擊手法,在微軟、FireEye及10多個美國聯邦政府機關植入後門程式的駭客組織,近日又展開新一波攻擊,在受害伺服器上植入後門程式FoggyWeb 及Tomiris,以長期滲透或竊取受害組織資料
#看更多 https://www.ithome.com.tw/news/146999
solarwinds供應鏈攻擊 在 Inside 硬塞的網路趨勢觀察 Facebook 的最讚貼文
美國財政部宣布,將制裁一家加密貨幣交易所 Suex,理由是 Suex 涉嫌為網路攻擊洗錢。並涉及至少 8 種勒索軟體的非法洗錢交易,該公司 40% 以上的已知交易歷史「與非法行為者有關」。
#加密貨幣交易所 #網路洗錢 #Suex