Orion 网络监控软件遭入侵!企业如何应对网络攻击渗透进行防范?
2021 年 1 月底,美国知名 IT 公司 SolarWinds 旗下的 Orion 网络监控软件更新服务器遭黑客入侵并植入恶意代码 。这次供应链攻击事件,波及范围极广,包括政府部门、关键基础设施以及多家全球 500 强企业 。供应链攻击属于源头之害,其危害巨大,可导致信息泄露、弹窗攻击和被远程控制,数据遭窃取或篡改等结果;软件产品若存在危害代码,会导致用户远程登录的信息遭到泄露 。
文章插图
SolarWinds公司的Orion软件遭遇网络攻击:为什么难以发现
根据行业媒体的报道,一个名为“Cozy Bear”的黑客组织日前对IT管理软件开发商SolarWinds公司的Orion软件进行了破坏性的网络攻击,从而获得了进入美国政府部门和其他组织IT系统的权限 。而大多数部门和组织并没有为这种对软件供应链的网络攻击做好准备 。
黑客组织最近对大型网络安全机构FireEye公司的入侵是一次规模更大的网络攻击,该攻击是通过对主流网络监控产品进行恶意更新而实施的,并对一些政府机构和企业造成了影响 。该事件凸显了对软件供应链网络攻击可能造成的严重影响,而大多数组织都没有为预防和检测此类威胁做好准备 。
今年3月,一个黑客组织在一次网络攻击中获得了访问多个美国政府部门(其中包括美国财政部和美国商务部)服务器系统的权限 。这一事件导致美国国家安全委员会当时立即召开紧急会议商议应对和解决 。
黑客组织“Cozy Bear”的网络攻击破坏了SolarWinds公司开发的名为“Orion“的网络和应用程序监视平台,然后使用这一访问权限来生成木马并将其分发给软件用户 。在这一消息传出之后,SolarWinds公司在其网站上的一个页面宣称,其客户包括美国财富500强中的425家厂商、美国十大电信公司、美国五大会计师事务所、美国军方所有分支机构、五角大楼、美国国务院,以及全球数百所大学和学院 。
对SolarWinds公司的软件供应链进行攻击还使黑客能够访问美国网络安全服务商FireEye公司的网络,这一漏洞于日前宣布,尽管FireEye公司没有透露网络攻击者的名称,但据《华盛顿邮报》报道,网络攻击者可能是“APT29“或“Cozy Bear” 。
【Orion 网络监控软件遭入侵!企业如何应对网络攻击渗透进行防范?】FireEye公司在日前发布的一份咨询报告中表示:“我们已在全球多个实体中检测到这一活动 。受害者包括北美、欧洲、亚洲和中东地区的政府部门、咨询机构、科技厂商、电信公司以及矿场,我们预计其他国家和垂直地区还会有更多受害者 。我们已经通知受到网络攻击影响的所有实体 。”
2020年3月至2020年6月之间发布的Orion 2019.4 HF 5至2020.2.1版本的软件可能包含木马程序 。但是,FireEye公司在分析报告中指出,每一次攻击都需要网络攻击者精心策划和人工交互 。
网络攻击者设法修改了一个称为SolarWinds.Orion.Core.BusinessLayer.dll的Orion平台插件,该插件是作为Orion平台更新的一部分分发的 。这一木马组件经过数字签名,并包含一个后门,可与网络攻击者控制的第三方服务器进行通信 。FireEye公司将该组件作为SUNBURST进行跟踪,并已在GitHub上发布了开源检测规则 。
为了避免检测,网络攻击者使用临时文件替换技术远程执行其工具 。这意味着他们用他们的恶意工具修改了目标系统上的合法实用程序,在执行之后,然后用合法的工具替换了它 。类似的技术包括通过更新合法任务以执行恶意工具,然后将任务还原为其原始配置,从而临时修改系统计划的任务 。
FireEye公司研究人员说:“防御者可以检查SMB会话的日志,以显示对合法目录的访问,并在很短的时间内遵循删除、创建、执行、创建的模式 。此外,防御者可以使用频率分析来识别任务的异常修改,从而监视现有的计划任务以进行临时更新 。还可以监视任务以监视执行新的或未知二进制文件的合法任务 。”
这是FireEye公司所观察到的威胁参与者所展示的最好的操作安全性,它专注于检测规避和利用现有的信任关系 。不过,该公司的研究人员认为,这些网络攻击可以通过持续防御进行检测,并在其咨询报告中描述了多种检测技术 。
SolarWinds公司建议客户尽快升级到Orion Platform版本2020.2.1 HF 1,以确保他们正在运行产品的全新版本 。该公司还计划发布一个新的修补程序2020.2.1 HF 2,它将替换受感染的组件并进一步增强安全性 。
企业如何应对网络攻击渗透进行有效防范?
推荐阅读
- 那些让你“相见恨晚”的数据分析软件,一般人我不告诉他
- 软件开发|招聘类软件开发有什么功能优势
- 电脑k歌软件哪个好用 电脑唱歌软件哪个好
- 如何禁止手机安装软件 禁止安装软件
- 如何监控老婆出轨软件 查老婆出轨的软件
- PPT软件里面没有取色器,还想用怎么办?
- 有用赶紧收藏 盘点几类靠谱又正规的赚钱软件
- Win 10录屏功能在哪里?分享三个超好用的录屏软件
- 淘宝抢拍器app(淘宝秒杀软件)
- lol免费换肤软件哪个好用?LOL什么换肤软件好用又稳定?