微軟宣布被黑隔日Cisco也表示成為最新“受駭者”
美國政府各大部門近期遭到黑客攻擊,入侵方式是藉由信息科技公司SolarWinds的網絡管理軟件“Orion”更新文件中夾帶後門。而在微軟宣布同樣因此系統受害後隔天,思科(Cisco)亦稱內部設備是黑客攻擊目標。
彭博報導,思科週五稱該公司研究人員使用的一些內部機器受到攻擊,但安全團隊迅速採取行動並解決問題,受影響的軟件已經解除。思科聲明稱,目前公司方案或產品沒有已知影響,將繼續以最高優先級別調查此黑客事件。
思科設備、軟件能直接查看通過網絡傳輸的數據流,網絡管理和監控正是當中的關鍵功能,黑客入侵網絡管理軟件“Orion”可能從多種途徑造成傷害。
思科聲明表示,未將Orion用於內部網絡管理或監控,但已在少數實驗室環境和數量有限的員工計算機發現受影響的軟件。有知情人士透露,思科實驗室大約有20台計算機受到攻擊。
SolarWinds稱,3月至6月間多達1.8萬個Orion客戶下載了包含後門的更新,尚不清楚確切受害的客戶數量;黑客據信與俄羅斯有關,美國國土安全部(DHS)、聯邦調查局(FBI)等機構仍在調查中。