微软电子邮件漏洞门:超 20000 个美国机构遭遇黑客攻击

北京时间 3 月 7 日上午消息,本周五,一位知情人士表示,微软(Microsoft Corp 。)电子邮件软件中的一个漏洞遭黑客攻击,超过 2 万个美国机构已被攻破。

此次黑客攻击的范围已经超过了此前从太阳风公司(SolarWinds Corp)下载的所有受污染代码,该公司是去年 12 月曝光的另一场大规模黑客攻击的核心目标。


美国调查记录显示,最新的黑客攻击使得信用合作社、乡镇政府和小型企业均接入了远程接入渠道。

记录显示,来自亚洲和欧洲的数万个组织也受到了影响。

尽管微软本周二发布了紧急补丁,但黑客攻击仍在继续。

微软最初曾表示,此次黑客攻击是 “有限的、有针对性的攻击”,周五却拒绝就问题的规模置评。不过微软公司也表示正与政府机构和安全公司合作,为客户提供帮助。

此外,微软公司补充说,“受到影响的客户应联系我们的支持团队,以获得额外的帮助和资源。”

对连接设备的一次扫描显示,截至本周五,只有 10% 的易受攻击的设备安装了补丁,不过这一数字还在上升。

由于安装补丁并不能彻底消除漏洞,美国官员正在努力研究如何通知所有受害者,并指导他们进行黑客追捕。

所有受影响的公司似乎都在自己的机器上运行了电子邮件客户端 Outlook 的 Web 版本,而不是依赖云提供商。记录显示,后者可能会使许多大公司和联邦政府机构幸免于难。

美国联邦网络安全与基础设施安全局(Federal Cybersecurity and Infrastructure Security Agency)没有回应置评请求。

本周五早些时候,白宫新闻秘书 Jen Psaki 对记者表示,目前在微软广泛使用的 Exchange 服务器上发现的漏洞是 “重大的”,且 “可能产生深远的影响”。

Psaki 表示:“我们担心受害者的队伍过于庞大。”

微软和参与美国回应工作的人士将第一波黑客攻击归咎于一名有中国政府背景的演员。但一名中国政府发言人表示,中国不是此次黑客入侵事件的幕后黑手。

从去年年底开始的针对几个典型间谍目标的控制性攻击,已经在上个月发展成为了一场广泛的战役。安全官员表示,这意味着除非中国改变了策略,否则第二个组织可能已经参与其中。

随着用来控制邮件服务器代码的不断传播,预计未来还会有其他黑客发起更多的攻击。

政府工作人员表示,目前黑客们只是利用漏洞重新进入并在受感染的网络中移动,这只占很小比例,可能不到十分之一。

他说:“目前有几百人正在以最快的速度利用它们,窃取数据,并安装其他方法,以便稍后返回。”

最初的攻击途径是由中国台湾知名网络研究员 Cheng-Da Tsai 发现的。蔡表示,他在今年 1 月向微软报告了这一漏洞。他在一篇博客文章中说,他正在调查信息是否泄露。

他没有回应进一步置评的请求。

优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202103/648716.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。