白宮稱黑客入侵微軟電郵受害者眾多 敦促用戶更新修復程序
白宮3月5日表示,針對微軟公司Exchange電子郵件的網路入侵事件受害者眾多,顯示出這次黑客事件對網路安全構成了嚴重威脅。
「這是一個嚴重的漏洞,可能會產生深遠的影響。」白宮新聞發言人莎琪對記者說。「我們擔心受害者的數量非常多。」
網路安全組織FireEye在3月4日晚上宣布,它已經發現證據表明,最早在1月份,黑客就利用了微軟Exchange電子郵件應用程序中的一個漏洞入侵了FireEye的多個客戶,包括「美國零售商、地方政府、大學和工程公司」,以及一個東南亞政府和中亞電信公司。
到目前為止,黑客事件的具體受害者尚未被公開。微軟上周表示,黑客的目標人群包括傳染病研究人員、律師事務所、高等教育機構、國防承包商、智庫和非政府組織。
美國聯邦政府也可能受到了影響。
儘管微軟已經發布了針對該漏洞的修復程序,並且美國政府已敦促用戶更新其軟體,但實際上並不是每個人都採取了措施。
拜登政府國家安全顧問傑克·沙利文3月4日晚上敦促所有網路提供商立即安裝微軟的軟體補丁。
3月2日,戴爾公司Secureworks的研究人員表示,近日,黑客入侵的速度在一夜之間激增,這表明黑客已經知道自己即將被暴露,因此加快了行動。
這些黑客的大部分活動集中在美國,但受害者遍布世界各地。
挪威警方表示,他們已經在自己的國家中發現「有限的」黑客行動。一位了解此事的歐洲網路官員說,包括布拉格市府和捷克勞動和社會事務部因為受到了影響。
此外,聯邦政府仍在調查大規模的俄羅斯網路間諜攻擊,該攻擊在被發現之前至少持續了一年。
俄羅斯黑客利用IT組織SolarWinds的軟體攻擊了多達18,000個客戶。截至上個月,至少有9個聯邦機構和100個私營部門團體遭到入侵。