《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > FireEye公布SolarWinds黑客技術細節(jié),提供免費檢測工具

FireEye公布SolarWinds黑客技術細節(jié),提供免費檢測工具

2021-01-21
來源:安全牛
關鍵詞: FireEye SolarWinds

 微信圖片_20210121110917.jpg

在本周三發(fā)布的最新白皮書中,FireEye警告說,SolarWinds供應鏈攻擊中,黑客(美國情報服務和計算機安全機構認定是俄羅斯國家黑客組織)專門針對兩類人:能夠訪問高級信息的人和系統(tǒng)管理員。

  該報告介紹了黑客使用的四種“主要技術”:

  竊取Active Directory聯(lián)合身份驗證服務(AD FS)令牌簽名證書,并使用它為任意用戶偽造令牌,從而繞過各種身份驗證要求。

  在Azure AD中修改或添加受信任的域,以添加由攻擊者控制的新的聯(lián)合身份提供程序(IdP)在網絡上創(chuàng)建后門。

  入侵與Microsoft 365同步的高特權本地用戶賬戶(例如,全局管理員或應用程序管理員)。

  通過添加新的應用程序或服務主體賬戶來對現(xiàn)有的Microsoft 365應用程序進行后門操作,以便使用分配給該應用程序的合法權限,例如能夠讀取電子郵件,以任意用戶身份發(fā)送電子郵件、訪問用戶日歷等。

  至于緩解措施,F(xiàn)ireEye廣泛建議,審查所有系統(tǒng)管理員賬戶,特別是查看是否有任何“已配置或添加到特定服務主體的賬戶”并刪除它們,然后搜索可疑的應用程序憑據(jù)并將其刪除。該公司還在GitHub上發(fā)布了一個名為“Azure AD調查器”的免費檢測工具(https://github.com/fireeye/Mandiant-Azure-AD-Investigator),該工具能夠檢測企業(yè)網絡是否被SolarWinds Orion的后門軟件入侵。

 

  

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色之综合天天综合色天天棕色| 久久无码人妻一区二区三区| 精品日产一区二区三区| 国产特级毛片aaaaaa毛片| aaa一级特黄| 亚洲av午夜成人片| 精品三级内地国产在线观看| 国产一区二区三区不卡在线观看| 久久亚洲AV无码精品色午夜麻豆 | 国产人成视频在线视频| 99精品视频在线观看re| 怡红院免费全部视频在线视频| 久久久久无码专区亚洲AV| 日韩视频中文字幕精品偷拍| 亚洲国产美女精品久久久久| 波多野结衣bd| 伊人免费视频二| 精品区卡一卡2卡三免费| 四虎永久免费地址ww1515| 里番本子库全彩acg亚洲| 国产成人国产在线观看入口| 两个人看的视频高清在线www| 国产精品高清久久久久久久| 99re热久久资源最新获取| 天天爽夜夜爽夜夜爽精品视频| 一级免费黄色大片| 成人妇女免费播放久久久| 中文无线乱码二三四区| 日本强好片久久久久久AAA| 久久精品国产99久久99久久久| 最近中文电影在线| 亚洲AV网址在线观看| 有色视频在线观看免费高清在线直播| 亚洲人成图片小说网站| 欧美人与动欧交视频| 亚洲国产片在线观看| 欧美成人午夜视频在线观看| 亚洲成人网在线观看| 欧美日韩不卡视频| 亚洲成a人一区二区三区| 欧美疯狂做受xxxxx高潮|