據(jù)市場觀察報(bào)道,黑客利用SolarWinds(一款名為“太陽風(fēng)”的軟件)的漏洞對微軟公司(Microsoft)進(jìn)行了攻擊,這家科技巨頭的總裁稱其為“對美國的有效攻擊”的一部分。
路透社周四(12月17日)報(bào)道稱,在滲透到微軟后,黑客利用其產(chǎn)品攻擊其他公司。
微軟發(fā)言人Frank Shaw在Twitter上表示:“和其他SolarWinds客戶一樣,我們一直在積極尋找整件事情的蛛絲馬跡,可以證實(shí)我們在我們的產(chǎn)品中檢測到了惡意的SolarWinds二進(jìn)制文件,并且我們已經(jīng)隔離并刪除了它。我們沒有發(fā)現(xiàn)訪問生產(chǎn)服務(wù)或客戶數(shù)據(jù)的證據(jù)。目前我們的調(diào)查仍在進(jìn)行中,沒有發(fā)現(xiàn)任何跡象表明我們的系統(tǒng)被用來攻擊他人!
微軟總裁Brad Smith周四(12月17日)在一篇博客中表示:"這次最新的網(wǎng)絡(luò)攻擊實(shí)際上是對美國的攻擊"。他稱此次黑客攻擊是“一個(gè)清算的時(shí)刻”。
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全署(Cybersecurity and Infrastructure Security Agency)周四(12月17日)表示,其“關(guān)鍵基礎(chǔ)設(shè)施”已被攻破,政府和私人網(wǎng)絡(luò)面臨的風(fēng)險(xiǎn)“非常嚴(yán)重”。上周日(12月13日)首次報(bào)道的這次黑客攻擊,可能是美國有史以來遭遇的范圍最廣、破壞力最大的攻擊。
大約1.8萬家公司,包括標(biāo)普500指數(shù)成份股公司中的絕大多數(shù),以及財(cái)政部和商務(wù)部等美國政府機(jī)構(gòu)都是這款惡意軟件的受害者。太陽風(fēng)公司(SolarWinds SWI)周四(12月17日)說,該公司已經(jīng)修補(bǔ)了軟件漏洞!度A爾街日報(bào)》也在當(dāng)天報(bào)道稱,這些黑客極為隱秘,使用的黑客工具也是前所未見的。政府和其他公司仍在調(diào)查有多少信息被泄露。
Smith表示,微軟的網(wǎng)絡(luò)安全團(tuán)隊(duì)同意FireEye FEYE首席執(zhí)行官Kevin Mandia的結(jié)論,他說,最有可能是某個(gè)民族國家在幕后操縱了這次攻擊。俄羅斯是頭號嫌疑人。
Smith警告說,這次攻擊 "仍在進(jìn)行中",并表示至少還有7個(gè)國家受到攻擊,包括加拿大、英國、西班牙、以色列和阿聯(lián)酋。他補(bǔ)充道:"可以肯定的是,受害者的數(shù)量和地點(diǎn)會不斷增加。即使在數(shù)字時(shí)代,這也不是‘平常的間諜活動’。相反,它代表了一種魯莽的行為,給美國和全世界造成了嚴(yán)重的技術(shù)漏洞。實(shí)際上,這不僅僅是針對特定目標(biāo)的攻擊,而是對全球關(guān)鍵基礎(chǔ)設(shè)施的信任和可靠性的攻擊!
他呼吁私人和公共部門對網(wǎng)絡(luò)攻擊采取強(qiáng)有力的、協(xié)調(diào)一致的全球應(yīng)對措施,并要求各國對網(wǎng)絡(luò)攻擊負(fù)責(zé)。Smith寫道:“我們生活在一個(gè)更加危險(xiǎn)的世界,需要更強(qiáng)有力、更協(xié)調(diào)的應(yīng)對措施。”