日前,SolarWinds攻擊事件在業(yè)內引發(fā)軒然大波,微軟受傷嚴重。
在安全響應中心公布的更新說明中,微軟坦言,其系統已被滲透,且不僅僅是感染了SolarWinds相關的惡意代碼。
按照微軟的說法,黑客能從多個存儲庫查看其源碼,不過萬幸的是,這些賬戶并沒有修改權限。
微軟將幕后黑手稱作是老練的憤世者,但更多攻擊細節(jié)需要數周甚至數月時間才能查證清楚。
當然,為了打消用戶和客戶的疑慮,微軟強調還沒有證據顯示黑客用受感染的系統去攻擊他人,同時,微軟公司經常假定其源代碼被曝光,所以并不依賴源代碼本身去充當安全屏障。
但遺憾的是,微軟并未透露黑客看到了哪些源代碼。
今年早些時候,網上出現一批被打包的號稱WinXP、NT內核等系統源代碼,至今沒有下文。
責任編輯:pj
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。
舉報投訴
-
微軟
+關注
關注
4文章
6621瀏覽量
104263 -
存儲
+關注
關注
13文章
4341瀏覽量
86027 -
源代碼
+關注
關注
96文章
2946瀏覽量
66840
發(fā)布評論請先 登錄
相關推薦
過期Whois服務器成為黑客攻擊的新武器
近日,網絡安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現,該域名曾用于管理
hex可以轉成源代碼么
Hex文件可以轉換成源代碼的近似形式,但無法直接還原為原始的、完全相同的源代碼 。這是因為Hex文件是二進制文件,包含了程序編譯后的機器碼,這些機器碼與原始的源代碼在結構和表達上存在顯著的差異。不過
Steam一夜遭28萬次攻擊,該如何做好防護措施?
Steam一夜遭28萬次攻擊是發(fā)生在《黑神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊導致Steam平臺崩潰,游戲的實時在線人數一度從300萬驟降至百萬以下。
微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過當”,為網絡安全敲響警鐘
提供服務。有安全研究機構透露,黑客組織如SN_blackmeta等可能參與了此次攻擊。這些黑客組織具備對大型云服務提供商發(fā)動大規(guī)模DDoS攻擊的能力。
AMD遇黑客攻擊,但稱運營無大礙
近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、
CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊
在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的黑客網絡
環(huán)球晶遭黑客攻擊!
6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環(huán)球晶表示,少數廠區(qū)部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口
該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院
據報道,美國非營利性醫(yī)療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統服務受到影響。
【開源鴻蒙】下載OpenHarmony 4.1 Release源代碼
本文介紹了如何下載開源鴻蒙(OpenHarmony)操作系統 4.1 Release版本的源代碼,該方法同樣可以用于下載OpenHarmony最新開發(fā)版本(master分支)或者4.0 Release、3.2 Release等發(fā)布版本的源代碼。
群光電子泄露1.2TB內部數據,疑遭黑客攻擊
4 月 22 日消息,電子產品供應鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取。
蘋果Mac設備易成為企業(yè)環(huán)境黑客攻擊目標
隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工程師等企業(yè)用戶設為攻擊目標。
邁威通信工業(yè)以太網交換機通過軟件源代碼安全審定
和深入測試,MISCOM7000交換機的軟件源代碼在安全審定中表現出色,不僅未發(fā)現任何明顯的安全漏洞和缺陷,更展現出強大的防御能力,能夠有效應對各類惡意攻擊和潛在威
黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊
若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
評論