Microsoft potvrdio da su hakovani u SolarWinds napadima, kompanija tvrdi da to nije iskorišćeno za napade na njihove korisnike
Vesti, 18.12.2020, 11:30 AM
Microsoft je potvrdio da su hakovani u nedavnim napadima na SolarWinds, ali kompanija tvrdi da njihov softver nije kompromitovan u takozvanom “napadu na lanac snabdevanja” koji bi mogao da zarazi i korisnike Microsoftovog softvera.
Prošlog vikenda otkriveno je da su ruski hakeri koji rade pod pokroviteljstvom svoje države, hakovali SolarWinds i iskoristili njihov mehanizam automatskog ažuriranja za distribuciju backdoora klijentima kompanije.
Zlonamerni softver koji se distribuirao na ovaj način je backdoor koji se prati kao Solarigate (Microsoft) ili Sunburst (FireEye). On je uspeo da se domogne infrastrukture približno 18000 korisnika, uključujući američko Ministarstvo finansija, američki NTIA i američko Ministarstvo za nacionalnu bezbednost.
Međutim, neimenovani izvori rekli su Rojtersu da ne samo da je Microsoft kompromitovan u napadu na SolarWinds, već i da je i njihov softver modifikovan da distribuira maliciozne fajlove klijentima kompanije.
Frank Šo, potpredsednik za komunikacije u Microsoftu, rekao je na Twitteru da na osnovu trenutnih saznanja, njihovi sistemi nisu korišćeni za napade na druge.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





