首页 > 动态中心 > 技术文章  >  正文

SolarWinds黑客窃取安全公司 Mimecast项目源代码

2023-06-15 00:00:00

文章摘要:Mimecast的新更新显示,SolarWinds黑客访问了几个“有限的”源代码存储库。据SolarWinds公司的最新消息,黑客入侵Mimecast网络,作为SolarWinds间谍活动的一部分,黑客窃取了这家安全公司的项目源代码库。这家电子邮件安全公司最初报告称,一月份的证书泄露是SolarWinds供应链攻击的一部分,该攻击还袭击了Microsoft,FireEye和一些美国政府机构。攻击者

Mimecast的新更新显示,SolarWinds黑客访问了几个“有限的”源代码存储库。据SolarWinds公司的最新消息,黑客入侵Mimecast网络,作为SolarWinds间谍活动的一部分,黑客窃取了这家安全公司的项目源代码库。

这家电子邮件安全公司最初报告称,一月份的证书泄露是SolarWinds供应链攻击的一部分,该攻击还袭击了Microsoft,FireEye和一些美国政府机构。

攻击者最初被发现窃取了Mimecast客户的电子邮件地址和其他联系信息,以及某些哈希和加盐的凭据。但是,在对SolarWinds黑客的最新调查中,Mimecast表示,已经发现的证据表明攻击者也可以访问“数量有限”的源代码存储库。

但是,Mimecast试图淡化本次攻击产生的影响,他们表示:

“我们认为,攻击者下载的源代码不完整,不足以构建和运行Mimecast服务的任何方面。目前,我们还没有发现证据表明攻击者对我们的源代码进行了任何修改,也没有认为对我们的产品有任何影响。”

早在今年1月,微软就发现攻击者已经破坏了Mimecast拥有的证书,该证书用于验证Mimecast同步和恢复(为各种邮件内容提供备份)、连续性监视器(监视电子邮件流量中断)和微软365 Exchange Web服务的内部电子邮件保护(IEP)产品。

攻击者使用此证书连接了来自非Mimecast IP地址范围的客户的Microsoft 365租户的“low single-digit number”。然后,攻击者利用Mimecast的Windows环境来提取位于美国和英国的客户的加密服务帐户凭据。

Mimecast表示:

“这些凭据建立了从Mimecast租户到本地和云服务的连接,其中包括LDAP,Azure Active Directory,Exchange Web服务,POP3日志和SMTP认证的传播路由”

起初,Mimecast表示,没有证据表明该攻击者访问了用户的电子邮件或档案内容。在周二的更新中,该安全公司重申了这一说法。然而,攻击者对源代码的访问可以让他们了解各种产品组件和其他敏感信息。除了Mimecast表示攻击者访问的源代码是“不完整的”之外,无法获得有关访问源代码类型的进一步信息,当通过Threatpost访问时,Mimecast没有提供有关访问源代码的进一步信息。

目前,该公司表示,将通过在源代码树中实施其他安全分析措施,继续分析和监视其源代码以防止潜在地滥用。自攻击开始以来,Mimecast已发布了新的证书连接,并建议受影响的客户切换到该连接;以及删除和阻止攻击者访问公司受影响部分(允许的网格环境)的方式。

后续攻击分析

SolarWinds攻击者还从微软获取了源代码库,微软存储库包含以下代码:一小部分Azure组件,包括与服务、安全和身份相关的组件,一小部分Intune组件和一小部分Exchange组件。Microsoft Intune通过云提供移动设备管理,移动应用程序管理和PC管理功能。使用Intune,组织可以从几乎任何设备上的几乎任何位置为其员工提供对企业应用程序,数据和资源的访问,同时帮助保护企业信息的安全。

对Mimecast的最新攻击只是SolarWinds大范围攻击的最新事件,相信未来还有相关的后续攻击发生。

今年1月,美国的FBI、NSA、网络安全与基础设施安全局(CISA)和国家情报总监办公室(ODNI)于联合声明称,SolarWinds的黑客行为可能来自俄罗斯。

从去年春天开始,这个后门最初通过木马软件更新被传播到全球近18000个组织,包括备受瞩目的受害者,如美国国土安全部(DHS)、财政部和商务部。其他网络安全供应商,如CrowdStrike、Fidelis、FireEye、Malwarebytes、Palo Alto Networks和Qualys也成为了此次攻击的目标。

一旦嵌入,攻击者就能够挑选和选择进一步要攻击的组织。从那以后,还陆陆续续发现了几种恶意软件,这些恶意软件与SolarWinds黑客背后的攻击者有关。 该恶意软件家族包括:一个名为GoldMax的后门软件;一个叫Sibot的两用恶意软件和一个叫GoldFinder的恶意软件。除了在这次行动中充当先锋的恶意软件Sunburst外,研究人员在1月份还揭露了另外一些被称为Raindrop和Teardrop的恶意软件,它们在最初的大规模Sunburst攻击后就被用于有针对性的攻击。[来源:嘶吼网]

上一篇 : 刚上报数据泄露,律师和警察就找到了我
  • 相关推荐
  • 怎样限制电脑打开网页?三步轻松设置电脑网页访问黑白名单

    在互联网时代,信息的自由流通带来便利的同时,也伴随着潜在的安全风险。为了营造一个安全、高效的工作环境或保护家庭网络免受不良信息的侵扰,限制电脑打开特定网页成为一项必要措施。通过简单的三步设置,我们就能轻松为电脑网页访问设置黑白名单,让网络访问尽在掌握之中。无论是企业管理者还是家庭用户,都能轻松上手,享受更加纯净、安全的...

    2024-09-27 14:25:14
  • 老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!” IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”

    老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!”IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”老板(好奇):“哦?这么神奇?不会是‘假装加密,实则卖萌’吧?”IT小能手(自信满满):“哈哈,您放心,这几款软件可是经过严格测试...

    2024-09-14 10:18:34
  • 迪士尼泄露1TB敏感数据,黑客称为艺术复仇

    据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露Nullbulge声称已从迪士尼内部Slack频道窃取了超过1TB的数据,包括完整的1万个频道数据转储,文件、消息、未发布...

    2024-07-20 16:54:23
  • 电脑监测微信聊天记录丨用黑科技能查到别人聊天记录吗

    最近有企业网管来咨询我们,用什么黑科技可以查看到别人的聊天记录吗? 先说答案吧:是可以的 下面是一位访客咨询我们的记录 2023年都要结束了,电脑监测微信聊天记录也已经不再是什么稀奇的事情了。在市面上这样的软件也很普遍了,比如洞察眼软件、洞察眼软件等等。 https://www.dongchayan.cn/ 案例一: ...

    2024-03-25 17:46:37
  • 服务器如何防范黑客攻击和入侵?

    服务器使用中主要面临的安全威胁有两种:一种是恶意流量攻击,如DDos攻击、CC攻击等,这种攻击会严重消耗服务器CPU或内存资源,影响服务器正常运行

    2023-09-20 11:09:52
  • 企业中的数据如何产生和保护

    业务运营数据:这是企业在日常运营活动中直接生成的数据。市场和客户数据:包括市场趋势、客户需求、消费者行为等数据,这些数据对于企业的市场策略和产品开发至关重要。企业中的数据保护非常重要,因为数据泄露或数据安全事件会给企业带来巨大的损失。以下是一些保护企业数据的方法:企业应采取多种措施来确保数据的安全性。通过这些措施,企业...

    2023-09-18 11:03:40
  • 如何有效监控和管理终端安全风险

    因此,如何有效监控和管理终端安全风险已成为当务之急。其次,建立良好的安全意识是监控和管理终端安全风险的关键。通过对硬件的监控,我们可以及时发现并解决潜在的安全风险。有效监控和管理终端安全风险是保障企业信息安全的重要环节。通过了解业务需求、建立安全意识、监控硬件、加强软件防护以及规范员工行为等多方面的措施,我们可以更好地...

    2023-09-18 11:03:37
  • 企业数据保密的重要性及背景

    本文将从企业数据保密的重要性、背景以及解决方案等方面进行深入探讨,旨在提高企业对数据保密的重视程度,并提供相应的解决方案。一、企业数据保密的重要性企业数据保密的重要性主要体现在以下几个方面:让我们结合以下实际案例来深入分析企业数据保密的重要性和必要性。从上述案例分析中可以明显看出,企业数据保密对于企业的稳健发展具有重要...

    2023-09-18 11:03:37
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 俄黑客组织宣布参战,网络数据安全处在危机

      随着俄乌战争局势日益焦灼,俄罗斯与西方之间的网络战其实也早已打响。早在俄乌冲突爆发之初,美国的黑客组织“匿名者”就对俄罗斯不宣而战,接连攻击了俄罗斯的多个政府网站和重要媒体。而现在,俄罗斯的黑客组织也开始了反击。  综合观察者网、《环球时报》5月17日报道,俄黑客组织Kill...

    2023-09-01 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师