Mimecast的新更新显示,SolarWinds黑客访问了几个“有限的”源代码存储库。据SolarWinds公司的最新消息,黑客入侵Mimecast网络,作为SolarWinds间谍活动的一部分,黑客窃取了这家安全公司的项目源代码库。
这家电子邮件安全公司最初报告称,一月份的证书泄露是SolarWinds供应链攻击的一部分,该攻击还袭击了Microsoft,FireEye和一些美国政府机构。
攻击者最初被发现窃取了Mimecast客户的电子邮件地址和其他联系信息,以及某些哈希和加盐的凭据。但是,在对SolarWinds黑客的最新调查中,Mimecast表示,已经发现的证据表明攻击者也可以访问“数量有限”的源代码存储库。
但是,Mimecast试图淡化本次攻击产生的影响,他们表示:
“我们认为,攻击者下载的源代码不完整,不足以构建和运行Mimecast服务的任何方面。目前,我们还没有发现证据表明攻击者对我们的源代码进行了任何修改,也没有认为对我们的产品有任何影响。”
早在今年1月,微软就发现攻击者已经破坏了Mimecast拥有的证书,该证书用于验证Mimecast同步和恢复(为各种邮件内容提供备份)、连续性监视器(监视电子邮件流量中断)和微软365 Exchange Web服务的内部电子邮件保护(IEP)产品。
攻击者使用此证书连接了来自非Mimecast IP地址范围的客户的Microsoft 365租户的“low single-digit number”。然后,攻击者利用Mimecast的Windows环境来提取位于美国和英国的客户的加密服务帐户凭据。
Mimecast表示:
“这些凭据建立了从Mimecast租户到本地和云服务的连接,其中包括LDAP,Azure Active Directory,Exchange Web服务,POP3日志和SMTP认证的传播路由”
起初,Mimecast表示,没有证据表明该攻击者访问了用户的电子邮件或档案内容。在周二的更新中,该安全公司重申了这一说法。然而,攻击者对源代码的访问可以让他们了解各种产品组件和其他敏感信息。除了Mimecast表示攻击者访问的源代码是“不完整的”之外,无法获得有关访问源代码类型的进一步信息,当通过Threatpost访问时,Mimecast没有提供有关访问源代码的进一步信息。
目前,该公司表示,将通过在源代码树中实施其他安全分析措施,继续分析和监视其源代码以防止潜在地滥用。自攻击开始以来,Mimecast已发布了新的证书连接,并建议受影响的客户切换到该连接;以及删除和阻止攻击者访问公司受影响部分(允许的网格环境)的方式。
后续攻击分析
SolarWinds攻击者还从微软获取了源代码库,微软存储库包含以下代码:一小部分Azure组件,包括与服务、安全和身份相关的组件,一小部分Intune组件和一小部分Exchange组件。Microsoft Intune通过云提供移动设备管理,移动应用程序管理和PC管理功能。使用Intune,组织可以从几乎任何设备上的几乎任何位置为其员工提供对企业应用程序,数据和资源的访问,同时帮助保护企业信息的安全。
对Mimecast的最新攻击只是SolarWinds大范围攻击的最新事件,相信未来还有相关的后续攻击发生。
今年1月,美国的FBI、NSA、网络安全与基础设施安全局(CISA)和国家情报总监办公室(ODNI)于联合声明称,SolarWinds的黑客行为可能来自俄罗斯。
从去年春天开始,这个后门最初通过木马软件更新被传播到全球近18000个组织,包括备受瞩目的受害者,如美国国土安全部(DHS)、财政部和商务部。其他网络安全供应商,如CrowdStrike、Fidelis、FireEye、Malwarebytes、Palo Alto Networks和Qualys也成为了此次攻击的目标。
一旦嵌入,攻击者就能够挑选和选择进一步要攻击的组织。从那以后,还陆陆续续发现了几种恶意软件,这些恶意软件与SolarWinds黑客背后的攻击者有关。 该恶意软件家族包括:一个名为GoldMax的后门软件;一个叫Sibot的两用恶意软件和一个叫GoldFinder的恶意软件。除了在这次行动中充当先锋的恶意软件Sunburst外,研究人员在1月份还揭露了另外一些被称为Raindrop和Teardrop的恶意软件,它们在最初的大规模Sunburst攻击后就被用于有针对性的攻击。[来源:嘶吼网]
如何删除电脑屏幕监控视频
摘要:电脑屏幕监控可以是一种有效的监测员工活动的方法,不过在一些情况下,有必要删除这些监控视频,以保护员工的隐私。本文将阐述如何删除电脑屏幕监控视频,包括从物理上删除、从计算机软件中删除、通过文件删除程序或通过专业数据恢复软件进行恢复。一、物理上删除首先要做的是将监控设备从电脑上分离。这可以通过拔掉监控设备的电源线或者...
中移在线终端安全管理平台
摘要:随着移动设备使用的普及,终端设备安全问题也越来越严重,特别是对于企业而言,终端设备安全是必须重点关注的问题。中移在线终端安全管理平台提供了一套完整的终端安全解决方案,使企业可以更加轻松地管理和保护终端设备的安全。一、安全管理中移在线终端安全管理平台提供了一套完整的终端安全管理方案,从设备的接入管理、配置管理、应用...
向日葵能不能监控电脑屏幕
摘要:本文旨在探讨向日葵软件是否能够监控电脑屏幕,引导读者对这一话题产生兴趣。向日葵是一款远程桌面控制软件,在远程运行任务、技术支持和虚拟化等方面起着重要的作用。然而,一些人担心向日葵是否能够监控电脑屏幕,并通过制作恶意软件窃取用户的敏感信息。本文将从四个方面对向日葵的监控能力进行详细阐述。一、向日葵的屏幕控制功能向日...
奇安信会监控电脑屏幕吗
摘要:奇安信是一家专注于网络安全的企业,其主要业务是为用户提供网络安全检测、防护和管理产品和服务。本文将以“奇安信会监控电脑屏幕吗”为中心,从多个方面对这个问题做详细的阐述。一、奇安信的监控功能1、组件奇安信的监控功能是由安全客户端组件实现的,这个组件负责采集用户计算机的安全数据并将其传输给奇安信的安全服务端。其中监控...
如何查看打印机打印过的文件记录?3个小妙招,教你轻松查看打印记录!
在日常办公中,你是否遇到过这些情况: 打印机突然“吞掉”了你的文件,却找不到打印记录? 团队共用打印机,想知道是谁在何时打印了什么? 公司需要审计打印行为,控制打印成本? 别担心!查看打印机打印过的文件记录并非难事。 虽然大多数普通打印机不会自动保存详细日志,但通过一些巧妙的方法,我们依然可以“还原真相”...