一个被认为对SolarWinds的漏洞负有责任的黑客组织通过一名入侵的客户服务人员的电脑访问了微软的支持工具。这一漏洞使黑客能够对微软的客户进行进一步的黑客攻击。上周五,来自微软MSRC的一篇博客文章披露,该公司证实,其对诺贝利厄姆黑客组织的调查在客户支持代理使用的一台计算机上发现了“窃取文件信息的恶意软件”。
由于计算机可以访问“少数”客户的“基本存款账户信息”,微软认为这些数据被用来发动“高度针对性的攻击”。
微软声称已经对这个漏洞做出了“快速反应”,取消了访问权限并保护了该设备。据说,作为对客户信息的零信任“租赁特权访问”的微软方法的一部分,支持代理也被配置为“所需的最低权限集”。该公司正在通知所有受影响的客户,并提供额外支持以确保账户安全。
尽管微软没有告诉该组织何时可以访问客户数据,但路透社报告称,对客户的警告提到该组织在5月下半月拥有访问权限。它还告知该报告,该代理可以访问计费联系信息和客户支付的服务,以及其他项目。
微软显然知道三个实体在网络钓鱼活动中受到了伤害,但它没有澄清从恶意软件收集的数据是否用于该组织的企图。
Nobelium被认为是一个据称在2019年12月入侵SolarWinds的团体,他们在网络公司的系统中潜伏了9个月才采取行动。
这不是2021年唯一一起涉及微软的重大安全事件。今年3月,黑客组织"Hafnium"利用微软交易所服务器攻击世界各地的服务器。据有关数据显示,这些攻击已经影响了30,000多个组织,促使微软发布了一套影响Exchange服务器版本的补丁,最早可追溯到2013年。
2025年十大员工管理软件推荐,助力高效团队管理
各位团队管理者们!是不是总感觉团队管理就像一场混乱的战役?员工们工作进度参差不齐,沟通仿佛隔着一层迷雾,任务分配更是毫无头绪?别着急,今天给大家介绍十款员工管理软件,绝对能让你的团队管理效率蹭蹭往上涨,工作开展得顺顺利利!一、升级团队管理,先从软件入手咱们都清楚,一个优秀的团队,光有一群才华出众的员工可不够,还得有一套...
立刻行动!教你简单几步为移动硬盘添加密码
你是不是常常担心,存着重要文件和珍贵照片的移动硬盘,哪天要是不小心丢了,或者被别人轻易翻看?今儿就教你个超简单的法子,给移动硬盘上把 “锁”,让它变成只属于你的私密保险箱!一、为啥要给移动硬盘设密码?咱们日常用的移动硬盘,就像个随身携带的“小仓库”,里头装着各种各样重要的东西。要是没做好安全措施,这些宝贵的数据,就跟放...
五款必备硬件监控软件,让你的设备更安全
咱们手里的电子设备那可是非常重要的,不论是工作学习还是娱乐放松,都离不开它们。但你有没有想过,这些设备要是突然出了啥毛病,数据丢了或者运行慢了,那可咋整?别急,今天就给大伙推荐五款超实用的硬件监控软件,它们能帮你把设备看得死死的,让安全不再是难题!一、为啥需要硬件监控软件?咱们平时用电脑是不是经常遇到卡顿、发热严重的情...
电脑远程监控系统能监测哪些内容?揭示背后真相
在这个数字时代,电脑简直就是咱们工作、学习和生活的好帮手。但麻烦也跟着来了,电脑安全问题越来越让人头疼。你是不是老担心,自己不在电脑跟前的时候,有人偷偷用你的电脑?或者重要的数据正被人悄悄偷走?别愁啦,电脑远程监控系统就是来解决这些问题的。今天,咱们就好好聊聊电脑远程监控到底能监测啥,还有这里面的门道。一、实时监控,啥...
三步搞定移动硬盘加密,数据安全不再难
咱们手里的数据可都是我们的宝贝。工作里攒下的资料,生活中拍的那些私人照片,还有学习时候记的笔记,每一份都藏着咱们的心血和回忆。可现在移动存储设备到处都是,数据丢了或者被别人偷看的风险也跟着变大了。你是不是老为移动硬盘里那些重要数据咋保密发愁呀?今天就教你个又简单又好用的办法 —— 花三步就能给移动硬盘加密,让数据安全再...