微软电子邮件遭重大网络攻击 数万机构受影响
-
微软电子邮件软件遭重大网络攻击 数万企业、政府机构和学校受影响
华盛顿消息: 美国科技巨头微软周六承认其旗下电子邮件软件遭到严重网络攻击,数以万计的企业、政府机构和学校受到感染。虽然微软此前已指认中国网络间谍组织为袭击幕后黑手,但一直未公开此次攻击的确切范围。
据《华尔街日报》报道,该攻击感染了美国成千上万个企业、政府机关和学校,甚至可能超过 25 万家。消息人士透露,虽然许多受袭击者本身没有很关键的情报,但也可能涉及一些高价值的间谍目标。
微软表示,黑客利用软件中的四个零日漏洞(依赖未公开的软件错误)侵入电子邮件账户,未经授权阅读信息并安装恶意软件。网络安全专家称这表明攻击者的技术高度熟练。
微软星期二公布了罪魁祸首是名为 “ ” 的网络间谍组织,并向用户提供了一个软件修补程序。该公司发言人周五表示,正在与政府机构和安全公司合作以减轻此次攻击事件的影响。但微软拒绝就此次攻击范围发表评论。
近年来,美国政府一直指责中国广泛攻击美国的企业和政府机构,中国则否认这些指控。最近的网络攻击引发了拜登政府内部的广泛关注,多个政府官员试图警告其潜在的严重性。
网络安全和基础设施安全局(CISA)发布了一项罕见的紧急指令,要求联邦政府机构立即修补或断开运行微软软件的产品。周五,白宫新闻秘书莎琪在新闻发布会上表示,微软的漏洞令人担忧,可能产生深远的影响并导致大量受害者。