中國黑客在微軟遭遇中竊取了美國國務院的電子郵件,參議院工作人員表示 | 路透社
Raphael Satter,Zeba Siddiqui
一名男子手持筆記本電腦,身上投射着網絡代碼的圖示圖片,攝於2017年5月13日。路透社/Kacper Pempel/圖示/檔案照片
華盛頓,9月27日(路透社)- 今年侵入微軟(MSFT.O)電子郵件平台的中國黑客成功從美國國務院賬户中竊取了數萬封電子郵件,一名參議院工作人員週三告訴路透社。
這名工作人員參加了國務院IT官員的簡報會,稱官員告訴議員們,從10個國務院賬户中被盜了6萬封電子郵件。其中9名受害者從事東亞和太平洋事務,另一名從事歐洲事務,這些簡報細節是由該工作人員通過電子郵件分享的,但該工作人員拒絕透露姓名。
這名工作人員為參議員埃裏克·施密特工作。
美國官員和微軟在7月表示,自5月以來,中國國家支持的黑客已經訪問了大約25個組織的電子郵件賬户,包括美國商務部和國務院。被泄露的範圍仍不清楚。
美國指控中國是幕後黑手已經加劇了兩國本就緊張的關係,北京方面否認了這些指控。
國務院賬户遭到侵害的個人主要專注於印太外交努力,黑客還獲得了一份包含該部門所有電子郵件的清單,根據週三的簡報。
這次大規模黑客攻擊重新引起人們對微軟在為美國政府提供IT服務方面的重要作用的關注。據簡報中的官員稱,國務院已經開始向“混合”環境轉移,與多家供應商公司合作,並提高了多因素身份驗證的採用率,作為保護其系統的措施之一。
據簡報稱,黑客入侵了微軟工程師的設備,從而使他們能夠侵入國務院的電子郵件賬户。
微軟本月早些時候表示,美國國務院和商務部高級官員遭到黑客攻擊是因為黑客入侵了一位微軟工程師的企業賬户。
“我們需要加強對這類網絡攻擊和侵入的防禦,”Schmitt在一份由工作人員通過電子郵件向路透社分享的聲明中説。
“我們需要認真審視聯邦政府對單一供應商的依賴,這可能是一個潛在的薄弱點,”他説。
微軟發言人對參議院的簡報沒有立即置評。自遭受攻擊以來,該公司一直面臨批評其安全實踐,稱這些攻擊背後的黑客組織 - 代號Storm-0558 - 已經侵入了運行在該公司Outlook服務上的網絡郵件賬户。
國務院週三沒有立即回覆尋求評論的消息,Schmitt也沒有接受採訪。