一个被认为对SolarWinds的漏洞负有责任的黑客组织通过一名入侵的客户服务人员的电脑访问了微软的支持工具。这一漏洞使黑客能够对微软的客户进行进一步的黑客攻击。上周五,来自微软MSRC的一篇博客文章披露,该公司证实,其对诺贝利厄姆黑客组织的调查在客户支持代理使用的一台计算机上发现了“窃取文件信息的恶意软件”。
由于计算机可以访问“少数”客户的“基本存款账户信息”,微软认为这些数据被用来发动“高度针对性的攻击”。
微软声称已经对这个漏洞做出了“快速反应”,取消了访问权限并保护了该设备。据说,作为对客户信息的零信任“租赁特权访问”的微软方法的一部分,支持代理也被配置为“所需的最低权限集”。该公司正在通知所有受影响的客户,并提供额外支持以确保账户安全。
尽管微软没有告诉该组织何时可以访问客户数据,但路透社报告称,对客户的警告提到该组织在5月下半月拥有访问权限。它还告知该报告,该代理可以访问计费联系信息和客户支付的服务,以及其他项目。
微软显然知道三个实体在网络钓鱼活动中受到了伤害,但它没有澄清从恶意软件收集的数据是否用于该组织的企图。
Nobelium被认为是一个据称在2019年12月入侵SolarWinds的团体,他们在网络公司的系统中潜伏了9个月才采取行动。
这不是2021年唯一一起涉及微软的重大安全事件。今年3月,黑客组织"Hafnium"利用微软交易所服务器攻击世界各地的服务器。据有关数据显示,这些攻击已经影响了30,000多个组织,促使微软发布了一套影响Exchange服务器版本的补丁,最早可追溯到2013年。
终结“偷油”黑幕!安企神软件助力加油站实现诚信经营,挽回消费者信任
在加油站,您是否也曾有过一丝疑虑:“我付了50升油的钱,油箱真的加满了50升吗?”这并非空穴来风。近年来,部分加油站通过“阴阳电脑”、作弊软件等高科技手段偷油偷税的行为屡被曝光,不仅让消费者蒙受经济损失,更严重侵蚀了行业的公信力。面对这一行业顽疾,监管部门也是头疼不已。某地区产品质量检验研究院的工作人员就选择引入了安企...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...