پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

دسترسی هکرهای سولارویندز به کدهای منبع سه محصول مایکروسافت

اسفند ۲, ۱۳۹۹ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – تعداد کل سازمان‌های دولتی و خصوصی در آمریکا که قربانی حملات هکری به سولارویندز شده‌اند بالغ بر ۱۸ هزار واحد بوده و تمامی این سازمان‌ها وصله نرم افزاری به رو زرسان سولارویندز که توسط هکرها دستکاری شده بود را بارگذاری و نصب کرده‌اند.

مایکروسافت اعتراف کرده که هکرهای سولارویندز به کدهای منبع سه محصول این شرکت دسترسی یافته‌اند، اما مدعی شده که آنها نتوانسته‌اند به اطلاعات مشتریان دست یابند.

مایکروسافت کماکان در حال تحقیق در مورد ابعاد گسترده حمله هکری به شرکت سولارویندز در دسامبر گذشته است که موجب سرقت اطلاعات حساسی از ده‌ها وزارتخانه و شرکت بزرگ تجاری و فناوری در آمریکا شد.

این شرکت در تازه‌ترین بررسی‌های خود دریافته که هکرهای سولارویندز موفق نشده‌اند از رایانه‌های مایکروسافت برای حمله دیگر قربانیان استفاده کنند. اما این اتفاق در مورد نه وزارتخانه فدرال و حدود صد شرکت بخش خصوصی در آمریکا رخ داده و آنها به پایگاهی برای تشدید حملات هکری مبدل شده‌اند.

تعداد کل سازمان‌های دولتی و خصوصی در آمریکا که قربانی حملات هکری به سولارویندز شده‌اند بالغ بر ۱۸ هزار واحد بوده و تمامی این سازمان‌ها وصله نرم افزاری به رو زرسان سولارویندز که توسط هکرها دستکاری شده بود را بارگذاری و نصب کرده‌اند.

سه محصول مایکروسافت که هکرها به کدهای منبع آنها دسترسی یافته‌اند عبارتند از خدمات کلود آزور، سیستم مدیریت مبتنی بر کلود این تیون و سرور تقویم و ایمیل اکسچینج. مایکروسافت مدعی است هکرها تنها به تعداد اندکی از فایل‌های این سه محصول دسترسی یافته‌اند و حمله به آنها در اکتبر سال ۲۰۱۹ رخ داده است.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.