SOGO論壇
  登入   註冊   找回密碼
查看: 1760|回覆: 2
列印 上一主題 下一主題

[國際] 微軟調查中共駭客入侵 指向內部警報被洩露 [複製連結]

Rank: 11Rank: 11Rank: 11Rank: 11

熱心參予論壇活動及用心回覆主題勳章

狀態︰ 離線
跳轉到指定樓層
1
發表於 2025-7-26 11:41:36 |只看該作者 |倒序瀏覽
媒體來源:大紀元新聞網
原文網址:https://www.epochtimes.com/b5/25/7/25/n14560800.htm
 
美國科技公司微軟(Microsoft)的標誌。(Gerard Julien/AFP via Getty Images)

更新 2025-07-26 5:46 AM

【大紀元2025年07月26日訊】(大紀元記者林燕編譯報導)彭博社週五(7月25日)報導,微軟公司正在調查中共黑客是否通過其警報系統提前獲知漏洞。

據悉,有十幾家中國公司參加了微軟的主動保護計劃(Microsoft Active Protections Program, MAPP),該計劃會提前為網絡安全供應商披露新發現的漏洞資訊。然後就在很「巧合」的時間段,中共黑客搶在微軟公布補丁前一天發起攻擊。

報導說,據知情人士透露,微軟正在調查其早期預警系統是否發生資料洩露,導致中共黑客在其SharePoint服務漏洞被修補之前動手。SharePoint是微軟推出的文件管理軟件。

微軟發言人表示,公司將審查事件,找出需要改進的地方,並廣泛應用這些改進措施。他還補充說,合作夥伴計劃是公司安全響應的重要組成部分。

根據其網站介紹,微軟的主動保護計劃(MAPP)屬於早期預警系統,加入成員必須證明是網絡安全供應商,並且不生產滲透測試軟件等黑客工具。

「巧合」的攻擊時機

7月7日,也就是在微軟公開公布修補程式前一天,黑客對SharePoint發起了攻擊。

網絡安全公司趨勢科技零日計劃威脅意識主管達斯汀‧查爾茲(Dustin Childs)表示,這種時間上的巧合「難以置信」。他推斷,黑客有可能是在微軟與MAPP成員分享漏洞消息時獲得資訊並迅速行動。

目前,至少有十二家中國公司參與MAPP計劃。他們已被要求簽署保密協議,可以享有在微軟發布新漏洞補丁前24小時或更早(對更高級別的合作夥伴為5天)收到微軟的相關資訊。

查爾茲說,他們確實思考過MAPP數據洩露的可能性。同時,他也證實,微軟確實曾向MAPP成員通報SharePoint漏洞,他們公司作為MAPP的成員,有收到通知。

「這兩個漏洞包含在MAPP版本中。我們當然想過數據洩露的可能性。」查爾茲補充說,這種洩露將對該計劃構成嚴重威脅,「儘管我仍然認為MAPP很有價值」。

SharePoint漏洞最早是越南網絡安全公司Viettel的研究員Dinh Ho Anh Khoa今年5月在Pwn2Own大會上首次透露的。他通過完整與保密渠道向微軟提交了一份完整的白皮書,並獲得微軟的驗證。Khoa因這項工作贏得了10萬美元獎金。此後,微軟用了約兩個月的時間來修復和準備補丁,並準備7月8日公布。

微軟週二(7月22日)確認了中共政府支持的兩個黑客組織Linen Typhoon和Violet Typhoon參與了這次攻擊行動。微軟還觀察到另一個中國威脅行為體(threat actor),追蹤編號為Storm-2603。

荷蘭網絡安全公司Eye Security估計,黑客已通過SharePoint入侵約400個政府機構、企業和其它團體。據悉,美國國家核安全管理局也遭遇攻擊。

中國公司洩露微軟漏洞有先例

還有一種可能就是有人與攻擊者共享了信息。網絡公司SentinelOne的高級威脅研究員吉姆‧沃特(Jim Walter)表示,過去也發生過類似的情況。

早在2012年,微軟就指控MAPP的成員——中國網絡安全公司杭州迪普科技股份有限公司洩露Windows的一個重大漏洞信息。隨後,該公司被從MAPP中除名。

2021年,微軟懷疑至少另外兩家中國MAPP合作夥伴洩露了其Exchange服務器漏洞信息。該漏洞引發了一場全球黑客攻擊,微軟認為跟一個名為Hafnium的中共間諜組織有關。

彭博社此前報導,在2021年事件發生後,微軟曾考慮修改MAPP計劃。但並未透露最終是否做出了任何修改,也未透露是否發現了任何漏洞。

據美國智庫大西洋理事會的一份報告,中共2021年出台的一項法律要求,安全研究員或公司在發現漏洞後必須48小時內向政府報告。

中共政府網站顯示,一些仍留在MAPP計劃中的中國公司,例如北京賽博崑崙科技有限公司,同時也是中共政府漏洞項目——中國國家漏洞數據庫——的成員。這可能導致MAPP成員將漏洞資訊分享給中共政府,進而增加被濫用的風險。

蘇黎世聯邦理工學院安全研究中心研究員尤金尼奧‧貝寧卡薩(Eugenio Benincasa)表示,中國公司在承諾保護微軟共享的漏洞與要求其與中共政府共享信息之間缺乏透明度。

「我們知道其中一些公司與(中共)國家安全機構合作,而且漏洞管理系統高度集中。」貝寧卡薩說,「這絕對是一個需要更嚴格審查的領域。」

責任編輯:林妍#
====================================================================
感想:這些中國公司參加微軟的主動保護計劃(MAPP)的成員的嫌疑很重,駭客發動攻擊的時間點也很敏感且讓人懷疑。
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

Rank: 10Rank: 10Rank: 10

狀態︰ 離線
2
發表於 2025-7-26 14:34:46 |只看該作者
有毛的吃到棕蓑 無毛的吃到秤錘. 只要中共及其所屬關係人員碰到無不處處玩到爛玩到爆, 沒啥誠信可言.

Rank: 12Rank: 12Rank: 12

熱心參予論壇活動及用心回覆主題勳章

狀態︰ 離線
3
發表於 2025-7-26 21:11:55 |只看該作者
一家擁有二十多萬員工的全球科技巨頭,若有人說裡面一個「特殊任務人員」都沒有,我想只能當作是理想化的幻想。
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2025-8-15 18:38

© 2004-2025 SOGO論壇 OURSOGO.COM
回頂部