微軟SharePoint遭黑客攻擊 全球逾百政府機構及企業或被入侵
撰文:蕭通
出版:更新:
微軟(Microsoft )於7月19日發出警告,稱黑客正針對其SharePoint用戶發起「活躍攻擊」。路透社7月21日報道,全球可能有超過100間政府機構和企業遭到黑客入侵,導致資料外洩。英國國家網路安全中心 (NCSC) 發聲明,證實英國有部份企業受事件影響,但未交代更多細節。
SharePoint是一款由微軟開發的企業檔案管理工具,被廣泛用於文件共享和內部協作。路透社稱,黑客利用SharePoint軟件未被披露的漏洞,實施「零日攻擊」滲透伺服器。
美國網絡安全和基礎設施安全局(CISA)日前發新聞稿稱,該漏洞可提供未經身份驗證的系統存取,以及對SharePoint內容的完全存取權限。CISA表示,是次攻擊的範圍和影響仍在評估,但警告對使用機構形成了風險。
路透社引述荷蘭網路安全公司Eye Security的代表稱,至少一位客戶已被黑客攻擊。該代表又與Shadowserver Foundation合作,已發現近100個受害單位。
英媒:微軟促特朗普更嚴厲打擊中國俄羅斯伊朗黑客行為Microsoft死機|黑客發布假CrowdStrike修復檔 遙距盜竊電腦資訊微軟總裁出席國會聽證會 就美國務院疑遭中國黑客竊6萬電郵作證微軟:中俄黑客利用OpenAI工具訓練 提升間諜技能微軟指控俄羅斯黑客入侵公司高層電郵戶口