根據《華爾街日報》本周二的最新報道,SolarWinds供應鏈攻擊的受害者名單迄今已經確定了24家企業,這些企業已下載感染了后門惡意代碼的SolarWinds軟件。
《華爾街日報》指出,受害者包括美國的技術和會計公司、一所大學和至少一所醫院。受影響的科技公司包括思科、英特爾、英偉達(Nvidia)、VMware、德勤和貝爾金等,此外加利福尼亞州立醫院和肯特州立大學也在名單中。
思科在官方通告中表示僅在某些員工系統和實驗環境系統上檢測到惡意軟件,由于思科并未在客戶系統中使用SolarWinds等產品,因此到目前為止,思科表示對其產品或服務沒有影響。
英特爾正在調查,并表示沒有跡象表明攻擊者訪問了其網絡。同樣,包括英偉達等其他受影響的企業和組織也確認他們檢測到了受感染的軟件,但沒有跡象表明攻擊者已經利用了該軟件。
由于SolarWinds惡意軟件的DGA域名生成算法已被破解,有安全研究人員已經公布了較為完整的潛在受害者列表,安全牛查詢后發現還有包括聯發科在內的大量企業“上榜”,截圖如下:
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。