《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > FireEye公布SolarWinds黑客技術細節,提供免費檢測工具

FireEye公布SolarWinds黑客技術細節,提供免費檢測工具

2021-01-21
來源:安全牛
關鍵詞: FireEye SolarWinds

 微信圖片_20210121110917.jpg

在本周三發布的最新白皮書中,FireEye警告說,SolarWinds供應鏈攻擊中,黑客(美國情報服務和計算機安全機構認定是俄羅斯國家黑客組織)專門針對兩類人:能夠訪問高級信息的人和系統管理員。

  該報告介紹了黑客使用的四種“主要技術”:

  竊取Active Directory聯合身份驗證服務(AD FS)令牌簽名證書,并使用它為任意用戶偽造令牌,從而繞過各種身份驗證要求。

  在Azure AD中修改或添加受信任的域,以添加由攻擊者控制的新的聯合身份提供程序(IdP)在網絡上創建后門。

  入侵與Microsoft 365同步的高特權本地用戶賬戶(例如,全局管理員或應用程序管理員)。

  通過添加新的應用程序或服務主體賬戶來對現有的Microsoft 365應用程序進行后門操作,以便使用分配給該應用程序的合法權限,例如能夠讀取電子郵件,以任意用戶身份發送電子郵件、訪問用戶日歷等。

  至于緩解措施,FireEye廣泛建議,審查所有系統管理員賬戶,特別是查看是否有任何“已配置或添加到特定服務主體的賬戶”并刪除它們,然后搜索可疑的應用程序憑據并將其刪除。該公司還在GitHub上發布了一個名為“Azure AD調查器”的免費檢測工具(https://github.com/fireeye/Mandiant-Azure-AD-Investigator),該工具能夠檢測企業網絡是否被SolarWinds Orion的后門軟件入侵。

 

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 激情影院成人区免费观看视频 | 欧美三级香港三级日本三级 | 国产精品亚洲午夜一区二区三区 | 午夜寂寞网 | 亚洲欧美日韩成人网 | 一区二区三区亚洲 | 欧美13一18成年性 | 日韩中文字幕高清在线专区 | 亚洲伦理 | 日本欧美不卡一区二区三区在线 | 五月天视频网 | 91精品导航 | 日韩欧美伦理片 | 午夜寂寞影院在线观看 | 九一香蕉视频污 | 第一国内永久免费福利视频 | 国产特级毛片aaaaaaa高清 | 一本久道久久综合 | 日本aⅴ网站 | 亚洲免费网站观看视频 | 欧美成人观看 | 亚洲综合久久一本伊伊区 | 欧美日韩视频一区二区三区 | 天堂免费在线视频 | 免费一级欧美大片在线观看 | 国产成人精品久久免费动漫 | 亚洲欧美成人影院 | 欧美国产中文 | 中文字幕午夜乱理片11111 | 一个人在线免费观看www | 国产成人综合久久亚洲精品 | 人人公开免费超级碰碰碰视频 | 欧美激情综合色综合啪啪五月 | www.激情网.com | 欧美一区二区三区综合色视频 | 欧美成人一区二区 | 性欧美高清另类videoso | 国产免费爽爽视频免费可以看 | 成人18网址在线观看 | 欧美性猛交xxx猛交 欧美性生交xxxxx久久久 | 成年男人午夜片免费观看 |