微軟表示其工程師賬户被攻破導致中國黑客入侵美國官員 | 路透社
Raphael Satter
一名男子手持筆記本電腦,身上投影出了網絡代碼,這是2017年5月13日拍攝的插圖。路透社/Kacper Pempel/插圖/文件照
華盛頓,9月6日(路透社) - 近期披露的中國黑客攻擊美國國務院和商務部高級官員的事件源於一名微軟工程師的企業賬户被入侵,微軟公司(MSFT.O)週三在一篇博文中表示。
微軟表示,這名工程師的賬户已被一個被他們稱為Storm-0558的黑客組織入侵,該組織據稱竊取了數十萬封電子郵件,其中包括商務部長吉娜·蕾蒙多、美國駐華大使尼古拉斯·伯恩斯和美國國務院東亞助理國務卿丹尼爾·克里滕布林克的電子郵件。
這篇博文解答了有關這一事件的一些未解之謎,這一事件引起了對微軟安全性的新一輪關注,並引發了對該公司做法的調查要求。
特別是,這篇博文解釋了黑客是如何從工程師的賬户中提取了一個加密密鑰,並用它來訪問他們本不應該訪問的電子郵件賬户。
微軟表示已修復了導致密鑰可以從未經確認的工程師賬户中訪問的漏洞,這使得黑客有如此廣泛的權限來竊取電子郵件。微軟代表表示,工程師的賬户遭到了“令牌竊取惡意軟件”的攻擊,但沒有提供有關事件或其時間的進一步細節。
中國駐華盛頓大使館並未立即回覆郵件。北京此前曾表示,指控其從美國高級官員那裏竊取電子郵件的説法是“毫無根據的敍事”。