微軟指中國黑客竊取資料
中方:須有證據勿無端猜測
【明報專訊】美國微軟表示企業電子郵件和行事曆服務系統出現漏洞,聲稱具中國政府背景的黑客企圖藉漏洞竊取美國企業和大學等的資料。中方回應指,希望有關企業不要無端猜測指摘。
出現漏洞的是微軟公司的企業電子郵件和行事曆服務系統,微軟聲稱有手法精密、高技術,具中國政府背景的黑客組織,利用至少四個之前未被察覺的漏洞,強行進入系統,偽裝成登記用戶安裝惡意軟件,遙距竊取目標用戶的資料;黑客亦使用虛擬私人伺服器逃避追查。
協助微軟維護網絡安全的資訊保安公司指,一月底開始偵測到服務系統出現大量可疑資訊傳送,企圖竊取用戶電子郵件、通訊錄和行事曆。
目標包括美國企業、大學、國防承包商、律師行、傳染病研究專家、非政府組織等,微軟無透露黑客鎖定的目標和有多少機構受影響,有專家相信目前的攻擊只屬安裝惡意程式,準備稍後入侵的階段。
微軟表示至今只發生少量攻擊,受影響的是安裝在辦公室的系統,網上版本無受影響,個人電郵或雲端服務相信亦無受入侵。微軟敦促客戶盡快下載升級軟件,修復系統漏洞。
外交部強調中國堅決反對網絡攻擊和竊密行為,將網絡攻擊直接與政府相關聯是高度敏感的政治問題,希望有關傳媒和企業以專業和負責任態度定性網絡事件時,要基於充分證據,而不是無端猜測指責。