微软调查中共黑客入侵 指向内部警报泄露

2025-07-25 15:25:37 · chineseheadlinenews.com · 来源: 大纪元

彭博社周五(7月25日)报道,微软公司正在调查中共黑客是否通过其警报系统提前获知漏洞。

据悉,有十几家中国公司参加了微软的主动保护计划(Microsoft Active Protections Program, MAPP),该计划会提前为网络安全供应商披露新发现的漏洞资讯。然后就在很“巧合”的时间段,中共黑客抢在微软公布补丁前一天发起攻击。

报道说,据知情人士透露,微软正在调查其早期预警系统是否发生资料泄露,导致中共黑客在其SharePoint服务漏洞被修补之前动手。SharePoint是微软推出的文件管理软件。

微软发言人表示,公司将审查事件,找出需要改进的地方,并广泛应用这些改进措施。他还补充说,合作伙伴计划是公司安全响应的重要组成部分。

根据其网站介绍,微软的主动保护计划(MAPP)属于早期预警系统,加入成员必须证明是网络安全供应商,并且不生产渗透测试软件等黑客工具。

“巧合”的攻击时机

7月7日,也就是在微软公开公布修补程式前一天,黑客对SharePoint发起了攻击。

网络安全公司趋势科技零日计划威胁意识主管达斯汀‧查尔兹(Dustin Childs)表示,这种时间上的巧合“难以置信”。他推断,黑客有可能是在微软与MAPP成员分享漏洞消息时获得资讯并迅速行动。

目前,至少有十二家中国公司参与MAPP计划。他们已被要求签署保密协议,可以享有在微软发布新漏洞补丁前24小时或更早(对更高级别的合作伙伴为5天)收到微软的相关资讯。

查尔兹说,他们确实思考过MAPP数据泄露的可能性。同时,他也证实,微软确实曾向MAPP成员通报SharePoint漏洞,他们公司作为MAPP的成员,有收到通知。

“这两个漏洞包含在MAPP版本中。我们当然想过数据泄露的可能性。”查尔兹补充说,这种泄露将对该计划构成严重威胁,“尽管我仍然认为MAPP很有价值”。

SharePoint漏洞最早是越南网络安全公司Viettel的研究员Dinh Ho Anh Khoa今年5月在Pwn2Own大会上首次透露的。他通过完整与保密渠道向微软提交了一份完整的白皮书,并获得微软的验证。Khoa因这项工作赢得了10万美元奖金。此后,微软用了约两个月的时间来修复和准备补丁,并准备7月8日公布。

微软周二(7月22日)确认了中共政府支持的两个黑客组织Linen Typhoon和Violet Typhoon参与了这次攻击行动。微软还观察到另一个中国威胁行为体(threat actor),追踪编号为Storm-2603。

荷兰网络安全公司Eye Security估计,黑客已通过SharePoint入侵约400个政府机构、企业和其它团体。据悉,美国国家核安全管理局也遭遇攻击。

中国公司泄露微软漏洞有先例

还有一种可能就是有人与攻击者共享了信息。网络公司SentinelOne的高级威胁研究员吉姆‧沃特(Jim Walter)表示,过去也发生过类似的情况。

早在2012年,微软就指控MAPP的成员——中国网络安全公司杭州迪普科技股份有限公司泄露Windows的一个重大漏洞信息。随后,该公司被从MAPP中除名。

2021年,微软怀疑至少另外两家中国MAPP合作伙伴泄露了其Exchange服务器漏洞信息。该漏洞引发了一场全球黑客攻击,微软认为跟一个名为Hafnium的中共间谍组织有关。

彭博社此前报道,在2021年事件发生后,微软曾考虑修改MAPP计划。但并未透露最终是否做出了任何修改,也未透露是否发现了任何漏洞。

据美国智库大西洋理事会的一份报告,中共2021年出台的一项法律要求,安全研究员或公司在发现漏洞后必须48小时内向政府报告。

中共政府网站显示,一些仍留在MAPP计划中的中国公司,例如北京赛博昆仑科技有限公司,同时也是中共政府漏洞项目——中国国家漏洞数据库——的成员。这可能导致MAPP成员将漏洞资讯分享给中共政府,进而增加被滥用的风险。

苏黎世联邦理工学院安全研究中心研究员尤金尼奥‧贝宁卡萨(Eugenio Benincasa)表示,中国公司在承诺保护微软共享的漏洞与要求其与中共政府共享信息之间缺乏透明度。

“我们知道其中一些公司与(中共)国家安全机构合作,而且漏洞管理系统高度集中。”贝宁卡萨说,“这绝对是一个需要更严格审查的领域。”


    24小时新闻排行榜更多>>
  1. 习近平为何脱下军装?与邓氏家族恩怨有关
  2. 传少林寺方丈释永信被带走调查 网民热议
  3. 东莞男子手持长刀和疑似炸弹 传大街维权被击毙
  4. 《年轮》原唱之争,张碧晨和汪苏泷彻底撕破脸
  5. 川普抵达苏格兰,当地媒体:美国重刑犯来了
  6. 93阅兵张又侠检阅部队 习主持仪式?江派余孽推迟四中全会
  7. 川普称未曾考虑赦免麦克斯韦尔 猛批爱泼斯坦密友
  8. 揭秘高岗的两面人生 腐败淫乱无底线
  9. 台湾第一波“大罢免”投票即时开票
  10. 雍正帝和他的改革故事
  11. 椰子水卷入9.9元价格风暴,配料表“造假”已是常态?
  12. 德桑蒂斯:首批遣返航班已飞离鳄鱼恶魔岛
  13. 51岁李冰冰机场牵手29岁男友
  14. 李强称没傻到掏钱补贴外国人享受 引讥讽
  15. 少年误闯异世界 空无一“人”的家园
  16. Target发布全国紧急召回!多款食品存有致命风险
  17. 川普总统要取消资本利得税了
  18. 赖清德:尊重接受罢免结果 盼朝野团结向前
  19. 股价跌去八成的零食之王,为何被两家国资疯抢
  20. 美俄没想到,中国几乎所有关键技术遥遥领先
  21. 懂车帝这个测试有意义吗?
  22. 港府悬赏通缉海外民主人士 英澳强烈谴责
  23. X-32输给F-35,真不是因为丑
  24. 93阅兵张又侠检阅部队?江派余孽搞事 四中全会或推迟
  25. 美国会举办听证会 主题为“与台湾站在一起”
  26. Target紧急召回,多款食品存风险
  27. 意大利艺术家帕斯夸尼洛水彩画
  28. 女子称到深圳克劳西求职遭面试官打致骨折
  29. 中国何处不“天水”?达赖痛陈长江黄河源头污染殆尽!
  30. 盲眼龙婆预言:2025千年大爆发将震撼人类文明
  31. 泰柬交火 一场小柄战争与大国博弈的缩影
  32. 泰柬边境战线延烧 泰国证实海军参战
  33. 王友群:公安部特勤局再换局长说明什么?
  34. 纽约选举局将市议会47选区疑涉舞弊案送交检方
  35. 实现金属卤化物发光调控
  36. 新稀土矿物“钕黄河矿”
  37. 滞留印度的英国F-35终于起飞
  38. 美高院裁决后 第三家法院阻出生公民权行政令
  39. 医学期刊知识挖掘与服务重点实验室委员会成立
  40. 日本“牙齿娃娃”爆红
  41. 美日贸易协议出现重大解释分歧
  42. 马来西亚调停泰柬战争 泰国提1条件同意停火
  43. 南加高速惨剧:司机酒驾,四人身亡
  44. 法国总统宣布将承认巴勒斯坦国
  45. 你的肾脏在呼救 10个“最伤肾”的喝水习惯
  46. 泽伦斯基危机?国民兵近10万人拒命令 另10万扬言开拔基辅
  47. “香港议会”议员宣誓就任后 港府悬红通缉
  48. “杀死”那个错付910元车费男孩的不仅仅是司机
  49. 不单对抗中共 在台港人:大罢免也是创造人权历史
  50. 加拿大知名地产销售公司被拖垮
  51. 美客机又险些撞上战机!差点夺去150多人的生命
  52. 三类事做错,当心膝盖加速“报废”
  53. 微软调查中共黑客入侵 指向内部警报泄露
  54. 国债债台高筑 美国财政部开通“在线要钱”求个人捐款
  55. 网易游戏被骂上热搜
  56. 美国移民浪潮中的关键角色:社工(下)
  57. “30出毫40亡 50出毫命方长”能不能信?
  58. 打造更优质的新闻体验 大纪元想听听您的意见
  59. 首个商代陶片AI拼合大赛正式启动
  60. 叶黄素,“护眼神器”or“智商税”?