黑客入侵微軟|澳洲發現大量攻擊 7,000機構恐遭中國黑客染指 包括政府科研組織
Microsoft Exchange黑客
澳洲助理國防部長(Andrew Hastie)周三警告,各機構應立即採取措施,緊急修補易受攻擊的系統,必要時應截斷互聯網連接。他指:「澳洲機構在網絡安全方面不能自滿,這就是為什麼Microsoft Exchange所有用戶被敦促要修補其易受攻擊的系統的原因。如果有機構無法快速部署這些修補程序,應考慮暫停讓互聯網連接Exchange服務器。」
澳洲訊號局旗下的澳洲網絡安全中心(ACSC)周二發佈「高級警報」,稱發現大量針對澳洲機構的攻擊,而且部份已被入侵,ACSC正處理事件。該中心同時警告,大批澳洲機構未有安裝修補程序,令他們更易受黑客入侵。
《澳洲金融評論》報道,包括澳洲政府及聯邦科學與工業研究組織(CSIRO)等逾7,000機構都是依賴微軟Exchange電郵系統,當中有部份表示已在微軟發放修補程式後24小時內安裝。
網絡安全研究員
克雷布斯(Brian Krebs)上周五發表網誌,引述匿名知情人士指,全美至少有3萬個機構,包括中小企及地方政府,在過去幾日遭中國黑客組織入侵,透過密碼保護軟件工具漏洞進入電腦系統,並取得電腦控制權,受影響的電腦系統數量以千計,且遍及全球。微軟認為,獲中國政府資助的黑客組織「Hafnium」是透過微軟電郵系統Exchange入侵私人機構和政府的電腦系統,已經進行了數月。
-----------------------------
-----------------------------