×

Loading...

Topic

This topic has been archived. It cannot be replied.
  • 枫下沙龙 / 谈天说地 / 华尔街日报:中国黑客攻击了数万美国微软用户
    来源: VOA

    微软电邮软件受到网络攻击后,虽然指明攻击是由中国网络间谍组织发起,但一直未对攻击范围发表评论。华尔街日报周六(3月6日)报道,这次攻击感染了美国成千上万的企业、政府机关和学校。

    该报道援引知情人士提供的信息,称据信微软公司的Outlook电邮软件受到网络攻击导致数以万计的客户收到影响。而另一个消息来源称,这个数字可能更大,或高于25万。

    华日:中国黑客攻击了数万美国微软用户

    微软曾表示,攻击的受害者似乎是小型企业、州和地方政府,但微软的消息来源称,尽管许多受袭击者本身没有很有价值的情报,但也可能涉及到一些高价值的间谍目标。

    微软表示,黑客们一直在利用Microsoft Exchange软件中的四个缺陷闯入电子邮件账户,未经授权阅读讯息,并安装未经授权的软件。网络安全专业人士称其为零日漏洞,因为它依赖此前未公布的软件错误,表明黑客高度熟练。

    微软星期二称,罪魁祸首是名为Hafnium的网络间谍组织。该公司已经向用户提供了一个软件修补程序。

    微软发言人周五表示,该公司正在与政府机构和安全公司合作,以减轻这次攻击事件的影响。不过微软拒绝对此次攻击范围发表评论。

    多年来,美国政府一直指责中国广泛攻击美国的企业和政府机构,中国则否认这些指控。

    网络安全公司Volexity是微软公司证实向其报告此次攻击的公司之一。该公司创建人史蒂文·阿代尔(Steven Adair)对华尔街日报说,攻击者用的是一种真正隐秘的方式,不会引发警报。但他说,在发起攻击前几天,黑客改变了策略,放弃了秘密行动,开始用自动化软件扫描互联网上脆弱的服务器并感染它们。他说,过去的一个周末,攻击者几乎对所有在互联网上能找到的Exchange服务器进行攻击。

    华尔街日报报道称,去年12月披露的针对美国的政府系统和企业的疑似由俄罗斯发起的网络攻击相对而言是一次外科手术式的精准攻击,大约袭击了100家公司和9个政府机构;相比之下,最近的事件更像是霰弹式攻击,造成数万甚至更多人受害。微软表示,这两次攻击并无关联。

    该报道说,最近的这次网络黑客攻击引起拜登政府内部的广泛关注,因为近几天有多个政府官员试图警告其潜在的严重性。网络安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency, 简称CISA)本周发布了一项罕见的紧急指令,要求联邦政府机构立即修补或断开运行微软Exchange软件的产品。CISA周五和4千多家私营部门以及州和地方政府的关键基础设施合作伙伴举行了电话会议,鼓励它们修补系统。

    白宫新闻秘书莎琪周五在新闻发布会上对记者说,微软的漏洞令人担忧,并“可能产生深远的影响”,并导致“大量受害者。”

    • 比尔盖次配合中国政府伤害美国政府,伤害美国人民,罪该万死。 +8
      • 盖茨微软以外的表现就是头猪 +3
        • 请不要侮辱猪 +3
    • 攻击美国的微波炉用户。
    • 从专业人士的角度看,说实话这种攻击方式不像是政府行为,政府黑客都是精准攻击,不会用这种普遍撒网的方式,如果让我看,俄罗斯的黑客方式很明显是政府组织的 +3
      • 你是什么专业人士? +2
        • 据说自曝风俗店 +4
          • 感觉你很高大上哈,你是没机会打工,如果有我估计哈你都不想干别的了,哥回到IT照样还是最好的CODER +2
            • 那麻烦你证明一下有无穷多个整数。-- 不管你用啥方法,我一句就能推翻你的证法
          • 啊?那位日本兄台居然从事过牛郎职业?太失敬了,要咨询一哈 +1
        • IT +1
          • 肉联大部分是IT。你有什么特别? +1
            • 没啥特别,大家都是专业人士呗 +1
      • 找借口群殴中国 +1
      • 兄弟你从事过日本风俗店牛郎业务?失敬啊,说说看你当时的这个勤工俭学的工作经验?很羡慕啊 +1
        • 净关心低级趣味,以后看你的表现政审通过可以内部交流 +2
    • 记得前些年美国人追踪黑客回去,找到了在上海的军方那栋楼,然后再把几个军人操作员的照片都给公布出来了
      • 说明微软的系统就是个复杂的间谍系统。更说明共军的愚蠢 +1
      • 这个故事比较厉害,黑客光顾着黑人家,忘了关摄像头,LOL +2
        • 你一看就不知道这段历史,他们就是操作员平时还是很小心的,用的是代理服务器进入美国,但就是有几次没用,被摁住了,然后他们又经常直接联上海外网络转悠,还用了真实的自己邮件地址,甚至QQ,结果照片全被翻出来了
          • LOL,还有黑客操作员的职位?是不是有一本黑客流程,按1,然后按2,然后按#,然后下班了。 +2
            • 你装着幽默,抖机灵,说段子,其实是个被人鄙视的无知可怜玩意😄😄 +1
              • 共产式幽默
            • 还真有黑客操作员。你看样子连对黑客技术的普通了解的兴趣都没有,2000那波转行的?
              • 看得多11岁小孩黑了某大公司的网络新闻了吧? +1
    • "不是国军无能而是共军太狡猾"的味儿越来越大了 +1
    • 肯定是蓝翔技校的 +2
      • 好似你自证他们比你水平高?
        • 他们确实比我水平高,我连你的ID都没黑到,人家已经把美国政府的设备给黑了。 +2
        • 一般黑客不需要太多理论和技术,就是用工具。 +1
          • 问题是他认为这种黑客比他水平高。从他现在对话看,他基本是转行的。
          • 一般黑客用点工具就能攻入美国政府设备?LOL +1