黑客窃取用于加密客户M365流量的Mimecast证书
电子邮件管理提供商Mimecast说,黑客已经破坏了它颁发的数字证书,并用它来锁定某些选择的客户,这些客户使用该证书来加密通过公司基于云的服务发送和接收的数据。
在周二发布的一篇文章中,该公司表示该证书已被约10%的客户使用,据该公司称,该客户数量约为36,100。然后,“复杂的威胁参与者”可能会使用该证书来针对使用该证书加密Microsoft 365数据的“低个位数”客户。Mimecast说,它从微软那里了解了这种妥协。
证书泄露使黑客可以在Internet上读取和修改加密数据。为此,黑客必须首先具备监视进入和流出目标网络的连接的能力。通常,证书泄露需要访问存储私有加密密钥的高度强化的存储设备。该访问通常需要深度黑客或内部人员访问。
Mimecast的帖子没有描述哪种类型的证书受到泄露,并且公司发言人拒绝详细说明。这个帖子,但是,讨论了客户如何使用由Mimecast提供的证书,以他们的微软365台服务器连接到公司的服务。Mimecast根据客户的地理区域提供了七个不同的证书。
Mimecast指示使用受损证书的客户立即删除与公司的现有Microsoft 365连接,并使用替换证书重新建立新连接。周二的帖子说,此举不会影响入站或出站邮件流或安全扫描。
这项披露是在发现重大供应链攻击后一个月进行的,该攻击使位于德克萨斯州奥斯汀的SolarWinds的大约18,000位客户感染了通过后门访问其网络的后门。在某些情况下,包括与美国司法部有关的一种情况,黑客利用后门来控制受害者的Office 365系统并阅读他们存储的电子邮件。微软本身就是黑客的受害者,在调查中起了关键作用。推向SolarWinds客户的后门类型也将在损害证书方面被证明是有价值的。
现在说Mimecast事件与SolarWinds骇客活动有关还为时过早,但是不可否认某些情况是匹配的。此外,据路透社报道,三名未具名的网络安全调查员表示,他们怀疑Mimecast证书泄露事件是由SolarWinds活动背后的同一位黑客实施的。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
在过去的一年里,我们在对口支援工作中取得了显著的成绩。这项工作不仅是国家政策的具体实践,更是促进区域协...浏览全文>>
-
在小学数学的学习过程中,九九乘法口诀表是一个非常基础且重要的工具。它帮助孩子们快速掌握乘法运算的基本规...浏览全文>>
-
纷享销客如何设置字体大小在使用纷享销客的过程中,您是否遇到过需要调整字体大小的情况?无论是为了提升阅读...浏览全文>>
-
在现代企业运营中,差旅报销是日常管理中的一个重要环节。随着信息化技术的发展,传统的纸质报销方式已经逐渐...浏览全文>>
-
在纷享销客这款企业级应用中,设备管理是一个重要的功能模块。为了确保企业的信息安全以及员工使用的便捷性,...浏览全文>>
-
在日常办公中,我们经常会使用到各种软件来提高工作效率,其中纷享销客是一款非常受欢迎的企业级销售管理工具...浏览全文>>
-
在生活中,我们常常会遇到一些看似简单的字,却能组合出丰富的词汇。今天,我们就来探讨一下“吩”这个字的组...浏览全文>>
-
芬兰语作为北欧语言的一种,其独特的发音方式和规则常常让初学者感到困惑。为了更好地掌握这门语言,了解并熟...浏览全文>>
-
独一无二的我-在这个纷繁复杂的世界里,每个人都是独特的存在。我们拥有不同的面孔、性格和经历,这些共同构成...浏览全文>>
-
虽然具体是哪部电视剧的主题曲可能已经有些模糊,但可以肯定的是,这部剧凭借动人心弦的故事和精彩的表演赢得...浏览全文>>