中國駭客利用 Exchange 伺服器漏洞,成功入侵上萬企業與政府單位

T客邦

25

發佈時間: 2021-03-13 15:17

微軟 Exchange 電子郵件伺服器軟體中,被發現了 4 個重大安全性漏洞,日前已遭到中國駭客組織開採利用,因攻擊所造成的被害範圍,超過 30,000 個美國政府單位與商業組織。

全球資訊安全正面臨嚴重威脅。

根據國外媒體報導,微軟 Exchange 電子郵件伺服器軟體中,日前被發現了 4 個重大安全性漏洞,並且已遭到中國駭客組織操縱利用,因攻擊所造成的被害範圍,目前已超過 30,000 個美國政府單位與商業組織。

根據微軟官方說法,在 Microsoft Exchange Server 軟體中所出現的漏洞,能夠使駭客能夠輕鬆訪問客戶的電子郵件帳號,甚至於安裝惡意軟體多次入侵。目前,微軟已與美國網路安全暨基礎架構安全局(CISA),以及其他政府機構、資安單位密切合作,提供有效的解決方案與緩解措施。

調查顯示,在這次的 Microsoft Exchange Server 入侵事件中,攻擊者都刻意留下了網頁殼層(Web Shell),顯然是做好長期遠端操控、多次入侵並取得使用者電子郵件資料的準備。

中國駭客利用 Exchange 伺服器漏洞,成功入侵上萬企業與政府單位

兩位美國國家安全顧問以匿名方式向媒體表示,這次針對 Microsoft Exchange Server 所發動的劇烈攻擊,幕後是由中國駭客組織 Hafnium 所執行。

KrebsOnSecurity 點明,這波攻擊自 1 月 6 日,也就是美國抗議人士攻佔國會山莊開始,一路持續至今並未停歇,且在 2 月下旬活動數量明顯增加,直到 3 月 2 日微軟才發表了修補更新。換句話說,長達整整兩個月期間,駭客都能肆意操作遭到入侵的電子郵件伺服器。

雖然駭客針對 Microsoft Exchange Server 所發動的攻擊,看起來跟先前的 SolarWinds 事件非常相似,但微軟強調,這兩起資安事件之間並無任何關聯,只是目標剛好都瞄準了美國當地的政府機關和企業。

中國駭客利用 Exchange 伺服器漏洞,成功入侵上萬企業與政府單位

發現這次攻擊的網路安全公司 Volexity,則對尚未更新修補程式的企業發出警告,指出他們的組織跟電子郵件伺服器,全都已經暴露在了風險之中。

微軟表示,電子郵件伺服器漏洞僅存在於企業自行管理的 Exchange Server 2013、2016 與 2019 軟體版本,若公司選用雲端化的 Exchange Online 則不會受到任何影響。

來源:KrebsOnSecurity

想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@查看原始文章 加入LINE購物夯話題

資料來源中國駭客利用 Exchange 伺服器漏洞,成功入侵上萬企業與政府單位
若針對此內容有任何建議,請聯繫客服

商品推薦

HANG P2 行動電源 26000 mAh [保固三個月] QC PD快充
找相似
850890

HANG P2 行動電源 26000 mAh [保固三個月] QC PD快充

1~5%
比價2個賣場 立即比價
DA量販店Yahoo奇摩購物中心
HANG 65000型 PD5液晶顯示PD+QC 20W雙向快充行動電源(不支援筆電)
找相似
1,8051,990

HANG 65000型 PD5液晶顯示PD+QC 20W雙向快充行動電源(不支援筆電)

0~2%
比價8個賣場 立即比價
神腦生活松果購物|放大你對家的想像遠傳friDay購物Yahoo奇摩購物中心
適用於 KTM 250 350 450 500 EXC-F 六天 2004-2023 的摩托車後製動盤保護罩
找相似
5折
503

適用於 KTM 250 350 450 500 EXC-F 六天 2004-2023 的摩托車後製動盤保護罩

蝦皮商城-指定商店
0%
適用於 KTM 530 SX85 EXC250 EXC300 摩托車零件的鏈條調節器調節器滑塊
找相似
56折
352

適用於 KTM 530 SX85 EXC250 EXC300 摩托車零件的鏈條調節器調節器滑塊

蝦皮商城-指定商店
0%
微軟 Microsoft 無線鍵盤滑鼠組 900
找相似
980

微軟 Microsoft 無線鍵盤滑鼠組 900

Yahoo奇摩購物中心
1%
微軟Microsoft Sculpt人體工學滑鼠
找相似
1,400

微軟Microsoft Sculpt人體工學滑鼠

Yahoo奇摩購物中心
1%