微软指控中国黑客攻击 逾2万家美国机构受到影响

今日头条
Toutiao
最新回复:2021年3月6日 19点18分 PT
  返回列表
8506 阅读
17 评论
RFI

微软称中国黑客通过漏洞攻击用户 消息人士:逾2万家美国机构受到影响 https://t.co/bZtr5FSsZO pic.twitter.com/ZsQUoJ4j76

— RFI 华语 - 法国国际广播电台 (@RFI_Cn) March 6, 2021

微软公司和外部研究人员周二表示,一个与中国有联系的网络间谍组织利用新发现的微软邮件服务器软件的缺陷,远程掠夺其用户的电子邮箱信息。美国消费者新闻与商业频道(CNBC)周五援引一位熟悉美国政府应对措施的人士表示,已经有超过2万家美国机构在这一黑客行动中受到影响。记录显示,亚洲和欧洲的数万个机构也未能幸免。美国白宫发言人普萨基(Jen Psaki)3月5日回应指,这一重大漏洞或造成深远影响,并形容今次是黑客主动作出威胁。

微软3月2日在一篇博客文章中表示,这次黑客攻击活动利用了该软件不同版本中的四个以前未被发现的漏洞。相应的网络攻击由被称为HAFNIUM的组织所为,微软将HAFNIUM描述为一个在中国境外活动的受到国家支持的实体。网络安全公司Volexity另在一篇单独的博客文章中表示,该公司正观察到积极地疯狂利用多个微软Exchange Server电子邮件服务组件的漏洞,用于窃取电子邮件和破坏网络。该公司称,这些攻击似乎早在2021年1月6日就已经开始。

中国外交部发言人汪文斌3日在北京举行的新闻发布会上表示,中国反对一切形式的网络攻击。他说,“中方希望相关媒体和企业采取专业和负责任的态度,对网络攻击的定性要建立在充分证据的基础上,而不是毫无根据的猜测和指责”。据悉,在微软发布公告之前,黑客越来越激进的举动开始引起整个网络安全界的关注。另据CNBC报导,一位熟悉美国政府应对措施的人士5日表示,已经有超过2万家美国机构通过微软电子邮件软件中最近修补的漏洞安装的后门被入侵。

这次黑客攻击所波及的地方已经超过了从SolarWinds Corp下载的所有污染代码,该公司是去年12月揭发的另一起大规模黑客攻击事件的核心。根据美国的调查记录显示,亚洲和欧洲的数万家机构也受到影响。普萨基在白宫5日的例行记者会上表示,“这是一个活跃的威胁,运行这些服务器的每个人包括政府机构、私营部门、学术界都需要现在就行动起来安装软件修复程序。”

普萨基的警告是在美国国家安全顾问苏利文(Jake Sullivan)4日晚间的一条推文之后提出的。苏利文的推文强调了拜登政府的担忧。他敦促美国全国的IT管理员立即安装软件修复程序。沙利文说,“我们正在密切跟踪微软针对Exchange Server软件中此前未知的漏洞的紧急补丁,以及美国智库和国防工业基地实体可能被入侵的报道。我们鼓励网络所有者尽快安装软件修复程序。”

5日晚些时候,美国国土安全部下属的网络安全与基础设施安全局(CISA)以异常朴素的语言强调了相关风险,“所有使用 Microsoft Exchange 内部部署产品的组织都必须立即从其网络中安装软件修复程序或将其移除。这包括Exchange服务器位于网络上,但正在将数据推送到O365云环境的混合配置。”其在一条推文中指出,如果不加以控制,恶意活动可能“使攻击者能够控制整个企业网络”。

网络安全公司FireEye周四表示,已经确定了一些具体的受害者,包括 “美国的零售商、地方政府、一所大学和一家工程公司”。美国防部发言人约翰‧柯比(John Kirby)周五告诉记者,五角大楼目前正在努力确定是否已经受到该漏洞的负面影响。他说,“我们意识到这一点,我们正在评估它,而这真的是我现在能够做到的极限。”

k
kcxie
1 楼
微软和中国的关系最暖味。 这种事情政府首先应该去找微软算账。
柳小波
2 楼
给中共递刀子的必然后果,比尔盖茨还有空去装神弄鬼?
l
layala121
3 楼
中国黑客领先国际水平啊
a
apache2000
4 楼
黑客可恨,微软很差,无法保证逾2万家美国机构的网络安全, 不是吗?
东方明珠中国风
5 楼
现在的美国到处表演成受害者,不再是管辖全球的长臂猿了吗?
s
shanghai70
6 楼
現在可以抵制蓋茨人造肉了
橘猫的幸福家园
7 楼
中国能有这么厉害?不信。
胡阿友2
8 楼
自己有漏洞还去指责他人,逃避责任,不要脸。。。
技术员
9 楼
“...都需要现在就行动起来安装软件修复程序”。 “哪家的程序?” “微软的。”
D
DoctorXI
10 楼
微软乳滑,建议全国封杀,不许再用 Windows
g
goldenman
11 楼
微软有一套及其庞大完整的收集数据的系统,故其产品损耗极多资源。即便公司内部,极少数人可以进入。但集成的CIA部件就是无形的了。 建议你远离微软产品。
照妖镜007
12 楼
黑客攻击经常有,rfi利用一下,让你相信是中国政府干的,真假不重要,反正也不可能真实。给中国抹黑,造舆论目的达到,就可以去领钱了!
王剑
13 楼
好象美国黑客不攻击似的
太空风
14 楼
被攻击了还不知道的更可怕
多德少才
15 楼
黑客是想到微软总部查查,Gates的话,是真的还是假的。
吃素的狼
16 楼
呵呵,盖茨指控中共黑客? 听起来,咋就像是玩穿越梦回三国,一个愿打一个愿挨呢? 皮尤说,80%多的美国人恨中共,微软怕是惹不起,装逼呢。
欢乐帮主
17 楼
从川普开始,美国所有问题都是厉害国的错。