微軟表示,位於雲端Microsoft 365的SharePoint Online並未受到波及。
微软旗下广泛用于企业内部文件共享与协作的SharePoint伺服器软件,遭到骇客大规模网攻,迄今影响大约100个企业、组织及机构,其中包括美国与德国的政府机关。
微软19日发警报指出,政府机构与企业用于组织内部共享文件的SharePoint伺服器软件正遭受“主动攻击”。微软表示,位于云端Microsoft 365的SharePoint Online并未受到波及。
微软呼吁客户立即更新
- Advertisement -
微软已紧急推出资讯安全更新,呼吁客户务必立即安装。
这场攻击被称为“零日”(zero day)攻击,因为其利用先前未知的漏洞,让间谍得以渗透易受攻击的伺服器,并可能植入后门程式,以持续存取受害组织的系统。
荷兰网络安全公司Eye Security首席骇客伯纳德上周五发现旗下客户遭遇骇客攻击后,与Shadowserver基金会合作进行的网络扫描共发现近100个受害者,而这还是在骇客攻击背后技术尚未广为人知前的调查结果。
他不愿透露受影响的组织名称,仅表示已通知相关国家主管机关。
- Advertisement -
受影响机构大多位于美德
Shadowserver基金会证实有100个组织遭骇客入侵,其中大多位于美国和德国,受害组织包括政府机构。
根据资讯安全搜寻引擎Shodan的数据,全球理论上可能已被骇客利用的SharePoint伺服器仍超过8000台;Shadowserver基金会的统计更是保守预估至少9000台。这些潜在目标涵盖重要工业企业、银行、会计师事务所、医疗机构,以及多个美国州级和国际政府实体。


› 立即申请
- Account & Admin Assistant
- Accounting & Finance
- Simpang Ampat
-
MYR 3K /Month


› 立即申请
- GMBB Part Timer
- Event
- Kuala Lumpur
-
MYR 110.00 /Day


› 立即申请
- Software Developer
- Information Technology
- Kuala Lumpur
-
MYR 4K /Month


› 立即申请
- 软件测试与客户支持专员 Software Testing & Customer Support Specialist
- Information Technology
- Kuala Lumpur
-
MYR 3K /Month


› 立即申请
- GMBB Part Timer
- Event
- Kuala Lumpur
-
MYR 110.00 /Day


› 立即申请
- Admin cum Customer Service
- Engineering
- Bayan Lepas
-
MYR 3K /Month


› 立即申请
- GMBB Part Timer
- Event
- Kuala Lumpur
-
MYR 110.00 /Day