英国政府正式将微软Exchange Server网络攻击归咎于中国。
周一,英国政府与其他国家(包括受害公司微软)一道,声称网络攻击是中国国家资助的黑客所为,即铪,一个先进的持续威胁(APT)组织。
外交部长多米尼克·拉布(Dominic Raab)认为“由中国国家支持的组织”发动的袭击是“鲁莽但熟悉的行为模式”。
“中国政府必须结束这种系统性的网络破坏活动,如果不这样做,可能会被追究责任,Raab补充道。
今年年初,发现了与发现prem Microsoft Exchange服务器上四个零日漏洞有关的可疑活动。
今年3月,雷蒙德巨人发布了紧急补丁,以减轻对客户的威胁;然而,这些漏洞——CVE-2021-26855、CVE-2021-26857、CVE-2021-26858和CVE-2021-27065——被利用,仅美国就有大约30000家机构受到攻击。
欧洲银行管理局是这次攻击中最引人注目的受害者之一。
事件发生后,这些恶意软件是在2000多台属于英国企业的机器上发现的
英国政府认为这次袭击可能是“大规模间谍活动”,包括窃取信息和知识产权。
此外,英国官员说,中国国家安全部支持另外两个组织,被称为APT40(临时潜望镜/临时跳线/利维坦)和APT31(判断熊猫/锆/红宝石)。
根据国家网络安全中心(NCSC),APT40负责瞄准美国和欧洲的海运业和海军承包商,该机构高度自信地评估说,中国国家安全部正在支持该组织,该组织“按照中国国家的关键情报要求运作”。
此外,国家情报中心说,APT31负责针对政府和政治人物,包括芬兰议会,到2020年,
“[国家安全委员会]几乎可以肯定,APT31隶属于中国国家,而且很可能APT31是一个直接为中国国家安全部工作的承包商组织,”该机构补充说。
“中国政府对结束其鲁莽行动的多次呼吁置之不理,英国官员评论说:“与其允许其国家支持的行为体扩大攻击规模,在被抓获时肆无忌惮地行动,不如让他们这样做。”今天,国际社会再次敦促中国政府对自己的行为负责,尊重民主制度,尊重个人资料,中国政府还呼吁中国停止所谓的通过网络攻击窃取或支持知识产权和商业秘密的企图。此外,白宫还发表声明,批评中国的指称行为。
此前及相关报道有关微软Exchange Server黑客攻击微软Exchange Server零日攻击的一切你需要知道的:2日发现恶意软件,英国300台电脑遭到微软Exchange Server攻击,安全公司称:“他们被黑客入侵的速度比我们所能统计的还要快。”有小费吗?通过WhatsApp |信号+447713 025 499安全联系,或通过Keybase:charlie0
NSO集团的Pegasus间谍软件用于对付记者,全球政治活动家:报道
Facebook与拜登的斗争声称社交媒体通过反vax“杀人”,COVID-19错误信息传播
瑞典男子因黄金支持的加密货币诈骗被判刑
艺术品档案云存储错误配置暴露用户数据
通过注册,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅