思科、英特尔、英伟达、德勤遭遇SolarWinds供应链攻击

  微信图片_20201223141452.jpg

  根据《华尔街日报》本周二的最新报道,SolarWinds供应链攻击的受害者名单迄今已经确定了24家企业,这些企业已下载感染了后门恶意代码的SolarWinds软件。

  《华尔街日报》指出,受害者包括美国的技术和会计公司、一所大学和至少一所医院。受影响的科技公司包括思科英特尔、英伟达(Nvidia)、VMware、德勤和贝尔金等,此外加利福尼亚州立医院和肯特州立大学也在名单中。

  思科在官方通告中表示仅在某些员工系统和实验环境系统上检测到恶意软件,由于思科并未在客户系统中使用SolarWinds等产品,因此到目前为止,思科表示对其产品或服务没有影响。

  英特尔正在调查,并表示没有迹象表明攻击者访问了其网络。同样,包括英伟达等其他受影响的企业和组织也确认他们检测到了受感染的软件,但没有迹象表明攻击者已经利用了该软件。

  由于SolarWinds恶意软件的DGA域名生成算法已被破解,有安全研究人员已经公布了较为完整的潜在受害者列表,安全牛查询后发现还有包括联发科在内的大量企业“上榜”,截图如下:

 微信图片_20201223141455.jpg

通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部