中国黑客利用在微软云平台中发现的一个安全漏洞,侵入了包括美国政府机构在内的25个组织的电子邮件账户。
作为《华盛顿邮报》
对这些账户的未经授权访问是由美国政府发现的,而不是微软。美国国家安全委员会发言人亚当·霍奇斯在一份声明中表示,官员们立即联系微软,找出他们云服务的来源和漏洞……我们继续让美国政府的采购供应商保持较高的安全门槛。
黑客使用伪造的Microsoft帐户(MSA)身份验证令牌,通过Exchange Online(OWA)和Outlook.com中的Outlook Web Access访问电子邮件帐户
微软表示,不需要客户采取任何行动,并且已经联系了所有受网络事件影响的客户。在完全缓解袭击的同时,查理·贝尔
去年,美国联邦调查局、美国国家安全局和网络安全和基础设施安全局联合发布警报,警告公众中国继续侵入主要电信公司,试图监视用户。这起最新的黑客攻击证实,政府系统也继续成为攻击目标。
有话要说...