微软服务器遭攻击或系单一黑客所为;数千家企业面临安全威胁 | 路透社
Reuters
路透社伦敦7月21日电 - 据网络安全研究员称,针对微软(MSFT.O)服务器软件的全球性攻击可能系单一行为者所为,该软件被数千家公共组织和企业用于内部文档共享。(MSFT.O),新标签页打开。微软周六就针对各组织使用的SharePoint服务器"活跃攻击"发布警报,但表示这些攻击未影响云端Microsoft 365中的SharePoint Online服务。
广告·继续滚动英国网络安全公司Sophos威胁情报总监Rafe Pilling表示:“根据观察到的攻击手法一致性,周五发起的攻击活动似乎来自单一行为者。不过这种情况可能迅速改变。”
Pilling补充说,除其他特征外,攻击者向多个目标发送了相同的数字载荷。
微软公司发言人在电子邮件声明中表示,已"提供安全更新并敦促客户尽快安装"。
目前尚不清楚攻击幕后黑手身份。美国联邦调查局周日表示已获悉攻击事件,正与联邦机构和私营部门合作伙伴密切合作,但未提供更多细节。
广告·继续滚动英国国家网络安全中心未立即回应置评请求。
据《华盛顿邮报》报道,近日有不明身份的特工利用漏洞对美国及国际机构和公司发动了针对性攻击。
根据帮助识别联网设备的搜索引擎Shodan数据显示,理论上已有超过8000台在线服务器可能遭到黑客入侵。
这些服务器涉及大型企业、银行、审计机构、医疗公司以及多个美国和国际政府实体。
英国网络安全咨询公司PwnDefend的Daniel Card表示:“SharePoint事件似乎已导致全球范围内大量服务器遭到入侵”。
- 推荐主题:
- 科技