微軟服務器遭攻擊或系單一黑客所為;數千家企業面臨安全威脅 | 路透社
Reuters
路透社倫敦7月21日電 - 據網絡安全研究員稱,針對微軟(MSFT.O)服務器軟件的全球性攻擊可能系單一行為者所為,該軟件被數千家公共組織和企業用於內部文檔共享。(MSFT.O),新標籤頁打開。微軟週六就針對各組織使用的SharePoint服務器"活躍攻擊"發佈警報,但表示這些攻擊未影響雲端Microsoft 365中的SharePoint Online服務。
廣告·繼續滾動英國網絡安全公司Sophos威脅情報總監Rafe Pilling表示:“根據觀察到的攻擊手法一致性,週五發起的攻擊活動似乎來自單一行為者。不過這種情況可能迅速改變。”
Pilling補充説,除其他特徵外,攻擊者向多個目標發送了相同的數字載荷。
微軟公司發言人在電子郵件聲明中表示,已"提供安全更新並敦促客户儘快安裝"。
目前尚不清楚攻擊幕後黑手身份。美國聯邦調查局週日表示已獲悉攻擊事件,正與聯邦機構和私營部門合作伙伴密切合作,但未提供更多細節。
廣告·繼續滾動英國國家網絡安全中心未立即回應置評請求。
據《華盛頓郵報》報道,近日有不明身份的特工利用漏洞對美國及國際機構和公司發動了針對性攻擊。
根據幫助識別聯網設備的搜索引擎Shodan數據顯示,理論上已有超過8000台在線服務器可能遭到黑客入侵。
這些服務器涉及大型企業、銀行、審計機構、醫療公司以及多個美國和國際政府實體。
英國網絡安全諮詢公司PwnDefend的Daniel Card表示:“SharePoint事件似乎已導致全球範圍內大量服務器遭到入侵”。
- 推薦主題:
- 科技