中國黑客侵入了國務院、商務部、微軟和美國表示 | 路透社
James Pearson,Christopher Bing

微軟標誌顯示在美國加利福尼亞州洛杉磯的微軟劇院頂部,2018年10月19日。路透社/邁克·布雷克/文件照片
華盛頓/倫敦,7月12日(路透社) - 自5月以來,中國國有關聯黑客秘密訪問了大約25家組織的電子郵件賬户,其中包括至少兩家美國政府機構,微軟(MSFT.O)和美國官員週三表示。
白宮國家安全顧問傑克·沙利文在接受ABC的《早安美國》節目採訪時表示,美國很快發現了聯邦政府賬户的入侵,並設法阻止了進一步的入侵。
美國國務院和商務部在聲明中表示,它們是受影響的機構之一。
據《華盛頓郵報》報道,商務部長吉娜·蕾蒙多和國務院官員的電子郵件賬户也遭到黑客攻擊,引述熟悉此事的美國官員的話。
蕾蒙多是唯一已知在此次事件中遭到賬户入侵的內閣級官員。
一名美國高級政府官員告訴記者,將其與SolarWinds事件相提並論是不公平的,後者是在2020年底披露的一系列廣泛的數字入侵事件,被歸咎於俄羅斯網絡間諜。
這名官員表示:“這次入侵不應與SolarWinds相提並論”,稱最近發現的活動“要窄得多”。
美國官員表示,他無法對微軟將這次黑客攻擊歸咎於中國的決定發表評論。
微軟在一份聲明中表示,這個被他們稱為Storm-0558的黑客組織偽造了數字認證令牌,以訪問該公司Outlook服務上運行的網絡郵件賬户。微軟表示,這一活動始於五月。
“與任何觀察到的國家行為者活動一樣,微軟已經通過他們的租户管理員直接聯繫了所有被定向或受到影響的組織,並向他們提供了重要信息,以幫助他們進行調查和應對,”該公司補充道。
微軟沒有透露哪些組織或政府受到影響,但補充説,這個黑客組織主要針對西歐的實體。
中國駐倫敦大使館稱這一指控為“虛假信息”,並稱美國政府為“世界上最大的黑客帝國和全球網絡竊賊”。中國經常否認參與黑客行動,無論有什麼證據或背景。
白宮國家安全委員會發言人亞當·霍奇表示,微軟的雲安全遭到了“未分類系統”的入侵,但沒有詳細説明。
“官員們立即聯繫了微軟,以找出他們的雲服務中的來源和漏洞,”霍奇補充道。
國務院在一份聲明中表示,“檢測到了異常活動”,並“立即採取措施保護我們的系統”。商務部表示,在微軟通知他們存在威脅後,“立即採取行動”。
私營部門的網絡安全專家表示,新發現的黑客活動顯示了中國組織如何提升了他們的網絡能力。
“中國的網絡間諜活動已經遠遠超出了我們許多人熟悉的破門搶劫戰術,”美國網絡安全公司Mandiant的首席分析師約翰·胡爾奎斯特(John Hultquist)表示。
編輯:Alistair Bell 和 Diane Craft