之前駭入SolarWinds Orion與其產品客戶的駭客組織Nobelium,最近又有新行動,微軟及卡巴斯基研究人員分別有所發現。
微軟在9月27日揭露,該組織鎖定AD FS伺服器入侵,並植入後門程式FoggyWeb,最早觀測到是在4月;卡巴斯基則在9月29日揭露,在6月發生的DNS脅持攻擊中,發現與Sunshuttle後門程式很像的Tomiris,推測來源應該就是Nobelium
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「nobelium」的推薦目錄:
- 關於nobelium 在 iThome Security Facebook 的最佳貼文
- 關於nobelium 在 iThome Facebook 的最佳解答
- 關於nobelium 在 Facebook 的最佳解答
- 關於nobelium 在 コバにゃんチャンネル Youtube 的最佳解答
- 關於nobelium 在 大象中醫 Youtube 的最佳解答
- 關於nobelium 在 大象中醫 Youtube 的最佳解答
- 關於nobelium 在 Decoding NOBELIUM: When nation-states attack (Episode 1) 的評價
- 關於nobelium 在 craigary/nobelium: A static blog build on top of Notion ... - GitHub 的評價
nobelium 在 iThome Facebook 的最佳解答
去年底以供應鏈攻擊手法,在微軟、FireEye及10多個美國聯邦政府機關植入後門程式的駭客組織,近日又展開新一波攻擊,在受害伺服器上植入後門程式FoggyWeb 及Tomiris,以長期滲透或竊取受害組織資料
#看更多 https://www.ithome.com.tw/news/146999
nobelium 在 Facebook 的最佳解答
Microsoft ออกมายอมรับว่าอุปกรณ์ของพนักงานบริการลูกค้าถูกแฮกโดย Nobelium อาชญากรไซเบอร์จากรัสเซีย ที่อยู่เบื้องหลังการโจมตี SolarWinds และพยายามแฮกต่อไปยังลูกค้าที่ขโมยข้อมูลไปได้
-
โดยเครื่องของพนักงาน Microsoft นั้นสามารถเข้าถึงฐานข้อมูลบัญชีลูกค้าได้ แต่ข้อมูลที่ได้ไปนั้นก็มีเพียงเล็กน้อยตามที่ Microsoft บอก และทำการแก้ไขปรับปรุงปิดช่องทางการเข้าถึงข้อมูลจากเครื่องของพนักงานเรียบร้อย พร้อมทั้งยังเริ่มแจ้งเตือนไปยังลูกค้าที่ถูกแฮกข้อมูลไป
-
นี่เป็นภาพตัวอย่างนึงที่ Microsoft กำลังพยายามแก้ไขระบบความปลอดภัยใหม่ใน Windows 11 ตัวใหม่ โดยต้องใชฮาร์ดแวร์ภายในที่กำหนดเพื่อให้ระบบมีความปลอดภัยสูงสุด ไม่ได้ให้ถูกแฮกหรือโจมตีจากแฮกเกอร์ที่ไม่หวังดีได้ง่าย ๆ
-
ที่มา https://www.theverge.com/2021/6/25/22551193/microsoft-customer-support-tools-solarwinds-hackers-nobelium
By RecCaz
nobelium 在 コバにゃんチャンネル Youtube 的最佳解答
nobelium 在 大象中醫 Youtube 的最佳解答
nobelium 在 大象中醫 Youtube 的最佳解答
nobelium 在 craigary/nobelium: A static blog build on top of Notion ... - GitHub 的推薦與評價
A static blog build on top of Notion and NextJS, deployed on Vercel. - GitHub - craigary/nobelium: A static blog build on top of Notion and NextJS, ... ... <看更多>
nobelium 在 Decoding NOBELIUM: When nation-states attack (Episode 1) 的推薦與評價
In December 2020, Microsoft began publicly sharing details on the NOBELIUM incident—an ambitious, sophisticated nation-state cyberattack. ... <看更多>