微軟:陸駭客入侵電郵軟體 鎖定美機構竊密
微軟公司(Microsoft)今天表示,受中國政府支持的駭客利用微軟電子郵件伺服器軟體的漏洞來入侵美國機構竊密。
美聯社報導,微軟表示,這個在中國政府支持下運作的駭客團體從中國發動攻擊,有「高端的技術與豐富的經驗」,他們試圖從鎖定的美國目標網路竊取資料,包括美國的大學、國防承包商、法律事務所、傳染病研究機構等。
微軟表示,公司已釋出安全性升級,以修復旗下Exchange Server軟體的漏洞,此軟體是用來提供電子郵件和行事曆服務,大多供有自己電郵伺服器的大型組織採用。這次的駭客攻擊事件並未影響到個人電郵帳號或微軟雲端相關服務。
微軟將這個駭客團體稱爲Hafnium,並說Hafnium能騙過Exchange Server以獲得使用權限。駭客之後僞裝成應該有使用權限的人,然後建立一套能遠端控制的方法,便可從組織的網路中竊取資料。