中国黑客侵入了国务院、商务部、微软和美国表示 | 路透社
James Pearson,Christopher Bing
微软标志显示在美国加利福尼亚州洛杉矶的微软剧院顶部,2018年10月19日。路透社/迈克·布雷克/文件照片
华盛顿/伦敦,7月12日(路透社) - 自5月以来,中国国有关联黑客秘密访问了大约25家组织的电子邮件账户,其中包括至少两家美国政府机构,微软(MSFT.O)和美国官员周三表示。
白宫国家安全顾问杰克·沙利文在接受ABC的《早安美国》节目采访时表示,美国很快发现了联邦政府账户的入侵,并设法阻止了进一步的入侵。
美国国务院和商务部在声明中表示,它们是受影响的机构之一。
据《华盛顿邮报》报道,商务部长吉娜·蕾蒙多和国务院官员的电子邮件账户也遭到黑客攻击,引述熟悉此事的美国官员的话。
蕾蒙多是唯一已知在此次事件中遭到账户入侵的内阁级官员。
一名美国高级政府官员告诉记者,将其与SolarWinds事件相提并论是不公平的,后者是在2020年底披露的一系列广泛的数字入侵事件,被归咎于俄罗斯网络间谍。
这名官员表示:“这次入侵不应与SolarWinds相提并论”,称最近发现的活动“要窄得多”。
美国官员表示,他无法对微软将这次黑客攻击归咎于中国的决定发表评论。
微软在一份声明中表示,这个被他们称为Storm-0558的黑客组织伪造了数字认证令牌,以访问该公司Outlook服务上运行的网络邮件账户。微软表示,这一活动始于五月。
“与任何观察到的国家行为者活动一样,微软已经通过他们的租户管理员直接联系了所有被定向或受到影响的组织,并向他们提供了重要信息,以帮助他们进行调查和应对,”该公司补充道。
微软没有透露哪些组织或政府受到影响,但补充说,这个黑客组织主要针对西欧的实体。
中国驻伦敦大使馆称这一指控为“虚假信息”,并称美国政府为“世界上最大的黑客帝国和全球网络窃贼”。中国经常否认参与黑客行动,无论有什么证据或背景。
白宫国家安全委员会发言人亚当·霍奇表示,微软的云安全遭到了“未分类系统”的入侵,但没有详细说明。
“官员们立即联系了微软,以找出他们的云服务中的来源和漏洞,”霍奇补充道。
国务院在一份声明中表示,“检测到了异常活动”,并“立即采取措施保护我们的系统”。商务部表示,在微软通知他们存在威胁后,“立即采取行动”。
私营部门的网络安全专家表示,新发现的黑客活动显示了中国组织如何提升了他们的网络能力。
“中国的网络间谍活动已经远远超出了我们许多人熟悉的破门抢劫战术,”美国网络安全公司Mandiant的首席分析师约翰·胡尔奎斯特(John Hultquist)表示。
编辑:Alistair Bell 和 Diane Craft