請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

微軟SharePoint遭零時差攻擊!全球企業與政府機關受影響

商傳媒

更新於 07月22日03:12 • 發布於 07月22日03:12 • service@sunmedia.tw (商傳媒 SUN MEDIA)

商傳媒|記者責任編輯/綜合外電報導

全球資安拉警報,《路透》報導,微軟(Microsoft)旗下廣泛用於企業內部文件共享與協作的SharePoint伺服器軟體,近日驚傳遭到「零時差漏洞」網路間諜攻擊。截至上週末,全球有近百個組織受害,其中包含美國與德國的政府機關,資安界紛紛提高警覺,研判這波攻擊幕後黑手恐與「中國駭客」有關。

據荷蘭資安公司Eye Security與國際非營利組織Shadowserver基金會共同揭露,這場大規模網路間諜活動利用SharePoint伺服器先前未被公開的數位漏洞,也就是俗稱的「零時差漏洞」。駭客一旦成功滲透,就能在受害伺服器中植入後門程式,確保能持續存取目標組織的內部網路。

Eye Security首席駭客伯納德(Vaisha Bernard)指出,該公司上週五為客戶偵測到這波攻擊後,與Shadowserver基金會合作進行網路掃描,赫然發現受害者數量已逼近百家,且這是在漏洞技術細節尚未廣為人知前就達到的數字。伯納德憂心表示:「情況非常明確,誰知道這些攻擊者還植入了多少其他後門?」

雖然受害組織的詳細身份尚未公開,但相關國家單位已接獲通報。Shadowserver基金會證實,受影響的單位大多位於美國和德國,其中更不乏政府機關。有資安研究員分析,目前看來這波網路間諜行動似乎是由單一駭客或特定駭客團體所為,但英國資安公司Sophos威脅情報總監皮林(Rafe Pilling)提醒:「這種情況很可能快速改變。」

面對這波嚴峻的資安危機,微軟已於上週六(18日)發布緊急安全警報,證實地端部署(self-hosted)的SharePoint伺服器確實遭到「主動攻擊」,並緊急推出資安更新,呼籲客戶務必立即安裝;不過,微軟也強調,透過自家雲端服務Microsoft 365運行的SharePoint並未受到影響。

值得注意的是,全球網路流量巨擘Google旗下的資安團隊指出,調查發現部分攻擊活動已與「中國相關的威脅行為者」連結起來;儘管中國大使館尚未回應,且北京當局一貫否認任何駭客行動,但此說法已為這起事件增添地緣政治的敏感性。美國聯邦調查局(FBI)與英國國家網路安全中心(NCSC)也證實已掌握相關攻擊,並正密切關注。

根據資安搜尋引擎Shodan的數據,全球理論上可能已被駭客利用的SharePoint伺服器仍超過8,000台;Shadowserver基金會的統計更是保守預估至少9,000台。這些潛在目標涵蓋重要工業企業、銀行、會計師事務所、醫療機構,以及多個美國州級和國際政府實體。

英國資安顧問公司PwnDefend的專家卡德(Daniel Card)示警:「SharePoint事件似乎已在全球範圍內造成廣泛的伺服器受損,單純修補漏洞並不足夠,企業應採取假設已被入侵的思維,徹底檢查並加強資安防護。」

趨勢科技2025年資安預測指出,AI驅動的威脅正在崛起,駭客攻擊將更隱匿、更高效。近期也有報導揭露,超過20家台灣半導體與投資相關企業,疑似遭到與中國有關的駭客組織攻擊,足見台灣作為全球科技供應鏈的關鍵一環,也成為網路間諜活動的重點目標。

資安專家提醒,政府機關及各大產業應正視微軟SharePoint資安風險,不僅應立即更新所有軟體補強防護,更需定期進行資安風險評估、強化員工資安意識訓練,並考慮導入零信任架構,全面提升資安韌性,落實全方位防護才能將資安風險降到最低。

查看原始文章

更多理財相關文章

01

景氣燈號「回落近1年半」最低點 國發會點3因素恐添變數

TVBS
02

台積電沒拿到特斯拉165億美元大單!馬斯克把最新晶片交給「這企業」製造

風傳媒
03

金管會ETF新規 專家:高股息要掰了?

NOWnews 今日新聞
04

台灣無人機出口暴增近7.5倍! 不是烏克蘭 「這國」是最大買家.....

新頭殼
05

士電、中興電、亞力、華城...台美加速電網投資,重電4雄誰能領風騷?

商周財富網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

盤中速報 - FLOKI大跌8.37%,報0美元

anue鉅亨網

智易(3596)啟動成長週期,寬頻與5G需求推升未來兩年營運動能

優分析

工程師高薪排行 年薪中位數178萬元奪冠

NOWnews 今日新聞

美歐貿易協定達成「美股漲跌互見」 台指期盤後小跌68點

民視新聞網

川普設俄烏停火新期限引供應擔憂 國際油價走揚

中央通訊社

蔡明忠組團破局/難擋剪線潮雪崩另謀出路 蔡明忠組寬頻聯軍抗中華電信失利

鏡週刊

蔡明忠組團破局1/蔡明忠登高一呼被打槍 揭密寬頻業者冷回應4大理由

鏡週刊

蔡明忠組團破局2/全台有線電視業者山頭林立 他讓蔡明忠再踢鐵板

鏡週刊

蔡明忠組團破局3/寬頻一哥中華電信沒在怕 不打價格戰直攻加值應用

鏡週刊

陸行之直指五大因素使得三星拿到特斯拉晶片代工生意

科技新報

金融時報:特斯拉165億美元大單 仍難挽回三星晶圓代工頹勢 Edit

anue鉅亨網

鉅亨速報 - Factset 最新調查:RPM International, Inc.RPM-US的目標價調升至135元,幅度約7.14%

anue鉅亨網

鉅亨速報 - Factset 最新調查:Credo Technology Group Holding LtdCRDO-US的目標價調升至112元,幅度約8.21%

anue鉅亨網

盤中速報 - 哈希圖大跌8.47%,報0.2668美元

anue鉅亨網

下半年信用卡權益變動(二) 3張LINE Pay大決鬥

卡優新聞網

台新新光壽險通過合併 雙證券整併躍升第4大

卡優新聞網

房市冷淡買舊不買新 北市老屋交易成主流

卡優新聞網

億級高資產戶破萬人 玉山銀挺進財管3強

卡優新聞網

盤中速報 - Sui大跌8.17%,報4美元

anue鉅亨網

日本淡化川普貿易協議風險 稱5500億投資多為放貸

anue鉅亨網

藥價要漲了?歐美貿易協議15%關稅 製藥業成本恐增至190億美元

anue鉅亨網

盤中速報 - CRV大跌8.58%,報0.974美元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Range資源-路易斯安那(RRC-US)EPS預估下修至3.12元,預估目標價為44.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Expand Energy Corporation(EXE-US)EPS預估下修至6.78元,預估目標價為134.50元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Woori Financial Group Inc - ADR(WF-US)EPS預估上修至8.88元,預估目標價為57.49元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Antero Resources Corp(AR-US)EPS預估下修至2.59元,預估目標價為46.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:雪佛龍(CVX-US)EPS預估上修至7.8元,預估目標價為165.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:加拿大自然資源公司(CNQ-US)EPS預估上修至2.55元,預估目標價為37.97元

anue鉅亨網

鉅亨速報 - Factset 最新調查:SharkNinja Inc.SN-US的目標價調升至126元,幅度約4.13%

anue鉅亨網

鉅亨速報 - Factset 最新調查:布魯姆能源BE-US的目標價調升至28.5元,幅度約5.56%

anue鉅亨網

微軟Edge新推「Copilot模式」 AI助理深化網頁瀏覽體驗

anue鉅亨網

鋰價反彈疑似曇花一現,鋰概念股Albemarle股價暴跌逾10% 投資人獲利了結

優分析

挑戰 OpenAI,傳「中國 AI 六小虎」智譜擬釋史上最大開源模型

科技新報

外匯速報 - 紐元/美元(NZDUSD) 大跌0.78%,報0.5967元

anue鉅亨網

四大藥品 2028 年前上市銷售!友霖生技預計 8 月底掛牌上櫃

科技新報

焦點速報 - 美元指數(DXY) 大漲0.95%,報98.57點

anue鉅亨網

擔心影響注意力,YouTube 聯合創辦人也不希望孩子沉迷短影音

科技新報

因應上汽集團全球品牌戰略佈局,MAXUS G50 Plus 延遲一年改以 MG 品牌於 8/20 在台販售!

CarStuff人車事

美歐貿易協議使市場不安 歐股收盤挫跌

中央通訊社

泰柬停火後美國貿易談判重啟 泰國盼獲「好協議」

anue鉅亨網