漏洞与应急
SolarWinds 供应链攻击曝光
2020 年 12 月 13 日,美国 FireEye 与 SolarWinds 披露 SolarWinds Orion 软件更新链遭 APT 入侵,植入恶意代码 SUNBURST 影响 18000+ 客户,含美国财政部、商务部、能源部等部门。被视为国家级供应链攻击的标志性事件。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2020 年 12 月 8 日,FireEye 披露被国家级 APT 窃取红队工具;12 月 13 日,SolarWinds 公告其 Orion 平台 2020 年 3 月至 6 月的软件更新遭植入恶意代码 SUNBURST。攻击者(归因为俄罗斯 APT29 / Cozy Bear)在约 18000 家 SolarWinds 客户环境中植入后门。
关键意义
- 国家级供应链攻击的标志性事件
- 直接影响美国财政部、商务部、能源部、国土安全部、国务院等部门
- 推动美国《改善国家网络安全的行政命令》
国内警示
- CNCERT/CC、CNVD 发布风险提示
- 国内重视开源软件供应链安全,推动 SCA 软件成分分析能力建设
- 奇安信、安恒等发布 SBOM 工具
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明