当前位置:首页 > 报告详情

天际友盟:SolarWinds供应链攻击事件总结报告(14页).pdf

上传人: 半声 编号:51228 2021-09-10 14页 3.99MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
SolarWinds供应链攻击事件是由攻击者通过篡改SolarWinds Orion平台软件更新包,在SolarWinds毫不知情的情况下,将包含SUNBURST后门的更新分发给其客户。SUNBURST后门是一个极其复杂且隐蔽的后门,通过供应链传播至SolarWinds相关客户系统。攻击者还使用了Loader程序(RAINDROP、TEARDROP)来加载自定义的Cobalt Strike有效负载。SolarWinds供应链攻击的针对性很强,攻击者会花费大量时间特意筛选感兴趣的目标以展开后续攻击。据SolarWinds官方披露,攻击者在2019年就开始潜伏在其产品开发环境中,2020年2月正式进行恶意后门的部署。SolarWinds供应链攻击的后续影响已逐步扩大,攻击者极有可能利用从供应链初始阶段的攻击中获取的凭证信息进行后续的有目的攻击活动。
SolarWinds供应链攻击事件背后的黑客组织是谁? 攻击者如何利用SolarWinds软件进行攻击? 哪些公司和政府机构受到了SolarWinds供应链攻击的影响?
客服
商务合作
小程序
服务号
折叠