請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

微軟示警中國駭客鎖定SharePoint漏洞 全球政府與企業遭殃

anue鉅亨網

更新於 07月22日15:00 • 發布於 07月22日15:00
圖:Pixabay/Unsplash/Pexel

根據《彭博》周二 (22 日) 報導,微軟 (MSFT-US) 警告,中國國家支持的駭客正積極利用其 SharePoint 文件管理軟體中的漏洞,對全球多國政府機構與企業展開網路攻擊。這些攻擊行動引發資安界廣泛關注,也再度凸顯微軟在資安防護方面面臨的巨大挑戰。

攻擊範圍廣泛 目標涵蓋多國政府與能源機構

微軟在周二的部落格文章中指出,兩個與中國政府有關聯的駭客組織「Linen Typhoon」與「Violet Typhoon」,以及另一個名為「Storm-2603」的團體,均被發現利用 SharePoint 的漏洞發動攻擊,主要針對自行管理 (非雲端) 的 SharePoint 伺服器客戶。微軟表示,目前仍在調查是否有其他攻擊者也在利用這些漏洞。

資安研究人員表示,這些駭客已成功入侵歐洲與中東的國家政府系統,並鎖定美國教育部、佛羅里達州稅務局、羅德島州議會等政府機構。瑞士蘇黎世聯邦理工學院 (ETH Zurich) 研究人員指出,這些攻擊手法與中國國家資助的間諜行動高度一致。

資安公司 Eye Security 表示,已有超過 100 台伺服器、60 個受害組織遭到入侵,包含能源產業、顧問公司與大學,受害者遍及沙烏地阿拉伯、越南、阿曼與阿拉伯聯合大公國等國。

資安漏洞滲透廣泛 攻擊恐擴及整個企業網絡

資安專家警告,SharePoint 與 Microsoft Office、Teams、OneDrive 和 Outlook 等工具深度整合,使其成為駭客理想攻擊目標。微軟指出,駭客可利用漏洞執行程式碼、竊取登入憑證,甚至植入後門程式,在系統更新與重啟後仍可維持存取權限。

根據美國網路安全機構的數據,目前約有 1,100 台 SharePoint 伺服器暴露於風險之中,且其中逾百台可能已遭入侵。Eye Security 更指出,有些駭客可透過漏洞盜取金鑰並偽裝為合法使用者,即使伺服器已套用更新仍無法完全阻止攻擊。

微軟已於上周末釋出修補程式,針對部分 SharePoint 伺服器進行漏洞封堵,並表示將持續推出其他防護措施。

美中資安角力升溫 微軟資安改革壓力加劇

此次攻擊再度將微軟資安機制推上風口浪尖。該公司近年遭遇多起重大資安事件,包括 Exchange 伺服器與 Outlook 資料外洩。今年稍早,美國政府一份報告更點名微軟的資安文化亟需改革。

資安研究團隊指出,名為「ToolShell」的 SharePoint 漏洞最早於今年 5 月由德國資安研究者發現,儘管微軟於 7 月初發布修補程式,駭客仍發現可繞過的方式,對全球數千家企業與機構發動大規模掃描與滲透。

美國、中國與盟國間的資安對抗愈發升溫,而此次針對 SharePoint 的攻擊也讓外界再度聚焦微軟產品與企業用戶之間的安全責任分工。面對高風險與高複雜度的攻擊模式,企業與政府機構的資安防線恐需重新盤整。

更多鉅亨報導
〈美股早盤〉主要指數變動不大 財報與關稅談判牽動市場情緒
美財長貝森特:Fed主席鮑爾暫無須下台 尊重其任期選擇

點我加鉅亨網LINE好友🔥財經大事不漏接

查看原始文章

更多理財相關文章

01

在美投資3000億美元?台積電:目前投資計畫1650億美元

自由電子報
02

獨家》駭客集團勒索4家台灣企業 贖金最高開價1.8億台幣

自由電子報
03

川普聲稱台積電將投資3000億美元?公司回應

NOWNEWS今日新聞
04

台灣科技大廠「內鬼案」層出不窮 台積電還不止一次

經濟日報
05

鴻海東元聯手賺/鴻海東元結盟赴美打天下 雙方幕後盤算揭密

鏡週刊
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

【打造機器人訓練場】Google 發表世界模型 Genie 3,如何為機器人創造「Move 37」時刻?

TechOrange 科技報橘

預售建案停工危及民眾權益 內政部擬強化履約擔保機制

住展

《21Plus 21風味館》×《人氣VTuber》聯手「戀上烤雞!夏日美食大作戰」熱烈開吃

商傳媒

新台幣緩步貶值 央行:匯率下半年回歸正常

台視

華碩AI開學祭 東京迪士尼雙人遊等你拿

科技幫

台股跌213.23點

中央通訊社

中信銀獲准開辦「開放銀行第三階段業務」 新增跨平台交易功能

anue鉅亨網

金價衝高至3,390美元!川普放話「這兩事」 市場避險情緒升

新頭殼

曙光乍現?高盛等國際外資紛調高韓經濟成長預期 小摩一個月內兩度調高

anue鉅亨網

俄媒:俄羅斯和中國海軍將在亞太地區進行聯合巡邏

anue鉅亨網

9/29起 韓國對中國團客實行臨時免簽

anue鉅亨網

《全球金屬》銅價走勢拉鋸:智利停產 vs LME庫存大增70%

優分析

核三辯論前夕》反方:延役在技術上困難 清大教授:多國家核電都已運轉超過 60 年

信傳媒

台積電跌25元 台股下挫213點收23447點

中央通訊社

川普喊加碼又爆內鬼 台積電隱憂4/全球2奈米戰局白熱化! 台積電「國家級資產」須根留台灣

鏡新聞

川普喊加碼又爆內鬼 台積電隱憂2/台積電祭「PIP專案」揪內鬼 嚴控權限、緊盯瀏覽紀錄

鏡新聞

交委會審媒體平台議價難解 數發部擬推共同分潤平台從商業模式著手

anue鉅亨網

颱風過後》泡水車、屋損怎麼辦?中央、地方補助一次看 車體險得加保「這個」才能理賠

信傳媒

OpenAI聯手AWS挑戰微軟!開源模型性價比勝DeepSeek

新頭殼

盤中速報 - 昇益(5455)急拉3.04%報28.75元,成交23張

anue鉅亨網

盤中速報 - 立誠(6597)急跌-5.31%報84.6元,成交139張

anue鉅亨網

川普把台積電投資金額擴大到3000億! 專家:關稅壓力都在一家公司身上

太報

Pixel 10 新廣告酸爆蘋果!Google 嗆聲 iPhone 的 Siri AI 升級頻頻跳票,不如換手機

三嘻行動哇 Yipee!

盤中速報 - 光焱科技(7728)大漲7.47%,報302元

anue鉅亨網

郭智輝急滅火:4千億美元降關稅、川普要台積電投資3千億美元都是「假的」

anue鉅亨網

川普幫加碼「投資3千億美元」不是第一次 台積電淡定回應了

鏡週刊

水冷贏者全拿,美系外資大幅上修奇鋐獲利預估,今股價首登千金價

財訊快報

盤中速報 - 迎輝(3523)急拉3.24%報17.55元,成交8張

anue鉅亨網

Lenovo Gaming Day 夏日快閃打造話題電競聚點!8/8起松菸開戰拿好康

電腦DIY

盤中速報 - 帝寶(6605)大跌7.18%,報161.5元

anue鉅亨網

盤中速報 - 佑華(8024)股價拉至漲停,漲停價14.95元,成交202張

anue鉅亨網

盤中速報 - 龍德造船(6753)大漲7.01%,報114.5元

anue鉅亨網

OpenAI 開放模型 gpt-oss 來了!這次拿什麼和 DeepSeek、Meta 拚了?

TechOrange 科技報橘

知名YouTuber 蔡京彤為守護觀眾攻讀研究所! 用自身所學幫助更多的人

商傳媒

川普丟出3000億說法 郭智輝驚吐:假訊息!「我不知道誰講的」

CTWANT

〈焦點股〉佳必琪業績題材撐腰 帶量強漲逾8%站回年線

anue鉅亨網

蘋果iPhone「印度製造」是假象?外媒:供應鏈難逃中國牽制

anue鉅亨網

「三家」半百老廠活化資產成市場焦點 造紙族群6日逆勢上揚

CTWANT

盤中速報 - 天瀚(6225)急跌-3.31%報12.05元,成交13張

anue鉅亨網

盤中速報 - 易華電(6552)股價拉至漲停,漲停價27.65元,成交261張

anue鉅亨網