微软、思科源代码被黑客公开售卖,价格只要5万美元

发表于:2021-1-21 09:11

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:雷锋网    来源:雷锋网

#
黑客
  微软、思科的源代码正在被公开售卖。
  源代码价格从 5 万美元到 60 万美元不等,全部打包售卖的价格为 100 万美元且不支持议价。
  同时,黑客还声称这是第一批数据,以后会公布更多。
  因 SolarWinds 攻击事件,多家企业源代码泄露并被黑客公开售卖
  据外媒 bleepingcomputer 报道,一个名为“SolarLeaks”的网站正在出售微软、思科、FireEye 和 SolarWinds 的源代码以及相关数据。
  报道称,被曝光时研究人员发现 solarleaks.net 域名仅仅成立一天,其背后的域名注册商是 NJALLA。NJALLA 曾被俄罗斯黑客组织 Fancy Bear 和 Cozy Bear 使用过。
  因此,研究人员认为这极有可能是证明俄罗斯黑客攻击的证据之一。
  网络安全公司 Rendition Infosec 的总裁杰克·威廉姆斯 (Jake Williams) 也表示,此次交易倾向于具有商业价值的数据,而不是从政府机构窃取的情报,可能表明这是一个真实的黑客组织。
  至于黑客为什么能获得这些企业的源代码及其相关数据,这还要从 2020 年底发生的一件严重的安全事故说起。
  2020 年底,美国政府各大部门遭到黑客攻击,经调查,入侵方式是借由信息科技公司 SolarWinds 的网络管理软件 Orion 更新文件中夹带后门。
  部分受害者包括:美国的财政部、商务部、国土安全部、能源部的国家实验室,以及国家核安全管理局。
  除此之外,安全公司 FireEye 、微软、思科均在受害者之列。
  根据此前的报道,在 SolarWinds 攻击事件中,微软表示,黑客设法提升了微软内部网络里的访问权限,因而可以访问少量内部帐户,并利用这些帐户访问了微软的源代码库。微软还强调被访问的帐户只有查看权限,声称黑客没有对代码或工程系统进行任何更改。
  但在 SolarLeaks 网站上,黑客却声称将以 60 万美元的价格出售微软 2.6G 大小的源代码和存储库。
  微软:我也很懵啊。
  与之有同样遭遇的还有思科。
  在此前的报道中,思科曾表示思科实验室中大约 20 台计算机因 SolarWinds Orion 网络监控平台的恶意更新版而受到攻击,其安全团队迅速采取了行动以解决这一问题,目前对思科解决方案或产品没有造成任何已知的影响。
  而黑客却声称要以 50 万美元出售思科的多种产品源代码,甚至包括思科内部的错误分析工具。
  不过,在看到这一消息后,思科也马上做出了回应,他们表示:
  他们知道 SolarLeaks 网站,但没有发现相关证据表明攻击者窃取了他们的源代码,也没有证据表示客户数据被盗。
  嗯??
  除了微软、思科遭到黑客的威胁外,网络安全公司 FireEye 也遭到黑客威胁。
  FireEye 曾在去年 12 月 8 日发布通告称一个由国家赞助的高度复杂的 APT 组织偷走了他们的红队渗透工具。
  红队渗透工具是一种网络武器库,能够复制全球最复杂的黑客攻击方法,而且大多数工具都被保存在由 FireEye 密切监控的数字保险库当中。
  与微软、思科不同,FireEye 的叫价最为便宜,只要 5 万美元。
  不过,目前还不确定该网站是否合法,以及网站所有者是否拥有他们正在出售的数据,具体是哪个黑客目前也无从得知。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号