微软要求中国员工将工作手机从安卓手机换成iPhone - 彭博社
Ben Westcott
微软在遭受来自政府支持的黑客的重复攻击后,全球加强了安全措施。
摄影师:Andrea Verdelli/Bloomberg美国及其盟友指责中国国家安全部指挥网络攻击,通过一组名为高级持续威胁40的黑客对政府和私营部门实体进行网络攻击。
根据周二早上发布的一份由澳大利亚领导的报告,美国、英国、加拿大、新西兰、日本、韩国和德国的网络安全和情报机构表示,APT40“多次”瞄准了印太地区的政府。报告称,该组织曾在2022年4月的一次事件中窃取了数百个独特的用户名和密码,还拦截了多因素认证代码。
报告称:“撰写报告的机构评估认为,该组织为中国国家安全部进行恶意网络行动。”报告补充说,APT40更经常地利用公共面向基础设施的漏洞,而不是使用需要用户互动的技术,如网络钓鱼活动。
特别是在澳大利亚明确指责中国政府参与网络攻击方面是罕见的,尤其是自2022年5月中左翼工党政府当选以来,堪培拉与北京关系改善以来。今年6月,中国总理李强成为他这个级别的首位官员访问澳大利亚,这是两国外交关系正常化的重要里程碑。七年多以来。
澳大利亚内政和网络安全部长克莱尔·奥尼尔在一份声明中表示,外国政府的网络侵入是“我们面临的最重要威胁之一”。
她说:“我们的情报机构每天都在不知疲倦地努力识别和破坏这些行为者。”
微软公司告诉中国员工,从9月开始,他们只能使用iPhone进行工作,有效地将基于安卓系统的设备排除在工作场所之外。
这家美国公司将很快要求在中国的员工使用苹果公司的设备来验证他们的身份登录,根据彭博社审阅的一份内部备忘录。这项措施是公司范围内努力加强微软产品和服务抵御黑客攻击的一部分,将影响中国大陆数百名员工,并旨在确保所有员工使用微软认证器密码管理器和身份通行证应用程序。