微軟週二晚間披露,意圖收集美國情報的中國駭客獲得了政府電子郵件帳號的訪問權限。
據一位了解政府網路入侵情況的人士透露,這次攻擊是有針對性的,駭客針對的是特定帳戶,而不是進行會獲取大量數據的大範圍入侵。白宮國家安全委員會發言人亞當·霍奇表示,沒有機密網路受到影響。對被獲取信息量的評估仍在繼續。
微軟表示,共有約有25個組織(包括政府機構)受到該駭客組織的攻擊,該組織使用偽造的身份驗證工具來訪問個人電子郵件帳戶。微軟表示,駭客至少在被發現的一個月前就得到了至少其中一些帳號的進入權限。微軟沒有透露受影響的組織和機構。
此次攻擊的複雜性及其針對性表明,該中國駭客組織要麼是北京情報部門的一部分,要麼為其工作。「據我們評估,對手主要從事間諜活動,例如進入電子郵件系統收集情報,」微軟執行副總裁查理·貝爾(Charlie Bell)在博文中寫道。
廣告
新的入侵事件似乎與最近已知的最大入侵事件——俄羅斯在2019年和2020年對政府計算機的滲透(被稱為SolarWinds駭客事件)的規模不同。微軟管理人員表示,新入侵事件涉及的電子郵件帳號數量要少得多,而且沒有深入目標系統。
駭客似乎也沒有進入機密網路。儘管如此,駭客在被發現前一個月就能訪問政府電子郵件,這可能讓他們了解到對中國政府及其情報部門有用的信息。
即便是拜登政府在尋求讓美中緊張關係降溫之時,這場入侵可能進一步導致兩國關係緊張,由於中國間諜氣球飛越美國等幾個事件,緊張局勢已經在近幾個月惡化。
外界對拜登政府沒有在威懾中國間諜活動方面有足夠作為存在批評,這一事件也將加劇相關批評。川普政府美國國家情報總監的前發言人凱瑞夫·西姆斯表示,由於拜登總統沒有就北京試圖影響近期選舉的行為與其對質,因此中國變得更為大膽。
「對於我們得忍受多少駭客行動才能採取行動,我們必須進行嚴肅討論,」西姆斯說。
在博文中,貝爾表示受到這場駭客行動的人士已經接到了通知,並且該公司已經完成了減輕這場攻擊後果的努力。
微軟表示,6月16日,客戶向他們報告的信息促使他們留意到入侵事件和造成的損害。該公司發布的部落格文章稱,中國駭客組織在一個月前、即5月15日開始獲取電子郵件帳戶的訪問權限。
廣告
微軟沒有透露該公司認為中國駭客可能入侵了多少帳戶,也沒有透露是否對哪些信息被竊取進行了評估。
多年來,北京實施了一系列駭客攻擊,成功竊取了大量政府數據。2015年,一場顯然是由隸屬於中國外國間諜機構的駭客實施的數據洩漏事件竊取了人事管理局的大量記錄。
在川普執政期間發生的 SolarWinds駭客事件中,俄羅斯情報機構利用軟體漏洞進入了數千個計算機系統,其中包括許多政府機構。那次駭客攻擊事件是以俄羅斯情報機構用來侵入世界各地計算機的網路管理軟體命名的。