即時 | 中央社 CNA ( ) • 2024-04-12 10:05

(中央社华盛顿11日综合外电报导)美国国土安全部旗下「网路安全和基础设施安全局」今天发布的紧急命令显示,俄罗斯政府支持的骇客利用对微软电子邮件系统的存取权限,窃取官员和科技巨擘间的通信内容。

在日期登记4月2日的命令中,网路安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)示警,骇客利用电邮共享的身分验证细部资讯,试著闯入微软(Microsoft)客户系统,当中包括数量不详的政府机构系统。

在此之前,微软3月时宣称仍在与入侵者对抗,并将入侵者称为「午夜暴雪」(Midnight Blizzard)。

此为整个网路安全产业敲响警钟,就在上周,美国网路安全审查委员会(U.S. Cyber Safety Review Board)发布了一份报告,称另一次归咎中国的骇客攻击是可以预防的,并指责微软的网路安全有缺失、刻意保持不透明。

CISA拒绝透露可能受影响的政府机构名称。微软在电邮中表示,他们「正与客户合作,以协助调查并降低此事带来的影响,包括与CISA合作,制订紧急命令为政府机关提供咨询指导」。

CISA警告,骇客也可能攻击非政府组织。

CISA说,「其他组织也可能受到微软公司电邮外泄的影响」,鼓励用户联络微软,以获取更多详细资讯。(译者:李晋纬/核稿:徐睿承)1130412