請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國際

微軟正式指控 中國政府駭客正在攻擊全球企業與政府

太報

更新於 2025年07月22日14:58 • 發布於 2025年07月22日14:53 • 陳家齊
中國駭客示意圖。路透社

微軟公司最近發現利用軟體漏洞大舉攻擊SharePoint文件管理系統的狀況,全球各企業與政府都受害。現在,微軟正式指控發動攻擊的是中國政府支持的駭客。

在週二(22日)發表的資安部落格中,微軟表示,已確認兩個由中國政府支持的團體「Linen Typhoon」和「Violet Typhoon」,利用了客戶在自有網路管理SharePoint軟體時的漏洞進行攻擊。該部落格指出,另一個位於中國的駭客組織「Storm-2603」,也利用了這些SharePoint漏洞攻擊。

微軟表示:「對使用這些漏洞的其他攻擊者仍在調查中。」「隨著這些漏洞迅速遭到利用,微軟高度確信有威脅的行為者將繼續把漏洞整合到他們的攻擊中。」

一位知情人士向彭博新聞透露,駭客已經利用該漏洞入侵了歐洲和中東國家的政府系統。他表示,在美國,駭客已經存取了多個政府系統,包括屬於教育部、佛羅里達州稅務局和羅德島州議會的系統。

專門分析中國攻擊的瑞士蘇黎世聯邦理工學院(ETH)研究員貝尼卡薩表示,遭受攻擊組織的類型、技術和其他初步證據與中國國家支持的間諜活動一致。

資安公司CrowdStrike高級副總麥爾斯表示,攻擊者至少從7月7日起就開始試圖攻擊。麥爾斯說,早期的攻擊類似於政府支持的活動,接著擴散更廣,包含了「看起來像中國」的駭客行為。

全球可能有數十萬企業和機構,使用SharePoint來儲存和協作文件。微軟表示,攻擊者特別針對那些在自己內部伺服器運作SharePoint的客戶,而不是由微軟託管的雲端服務。這可能使受影響的客戶範圍限縮。

《華盛頓郵報》報導稱,這次入侵已經衝擊了美國聯邦和州政府機構、大學、能源公司和一家亞洲電信公司。

查看原始文章

更多國際相關文章

01

印度遊樂設施「空中解體」驚悚畫面曝 害14名孩童慘摔送醫

CTWANT
02

北韓將出現女王?金正恩親手指導 女兒金朱愛這2點變化引關注

鏡報
03

被中國騙慘!宏都拉斯蝦農不忍了 要求「重新和台灣建交」

三立新聞網
04

互祭暗殺令! 川普震怒警告:敢動我一根汗毛「就讓伊朗從地表消失」

鏡週刊
05

2台灣人生死不明!熊本縣知事痛心發聲了

NOWNEWS今日新聞
06

「我再ven一次」爆紅 中網氣炸開戰

NOWNEWS今日新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 17

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...