804
微软
微软曾于2013年因数据库安全漏洞遭信息外泄
E安全10月18日讯 10月17日,五名微软公司前员工在接受路透社采访时表示,微软方面曾经于2013年悄悄处理过一起针对其安全漏洞与bug报告数据库的攻击活动,且并未向公众或客户披露这起黑客事件的情况。
这几名接受采访的前员工指出,微软公司在几个月时间内修复了遭入侵数据库内的全部bug与安全漏洞,旨在确保攻击者无法利用这些手段广泛攻击该数据库用户。
微软方面此后还对各第三方公司的违规情况进行了调查,希望了解受入侵数据库当中存在的这些安全漏洞是否仍在产生影响。但最终结果显示,并无与此相关的证据出现。
Wild Neutron APT实施了此次攻击
这次攻击由某一网络间谍组织所实施,其曾先后被各安全方命名为Wild Neutron、Morpho、Jripbot、Butterfly、ZeroWing以及Sphinx Moth。
该组织因多次攻击硅谷科技企业而臭名昭着。Wild Neutron甚至曾经入侵过Twitter、Facebook以及苹果等巨头级厂商。
这些黑客于2013年2月遭到曝光。几周之后,微软方面发表了一条简短的声明,承认其也遭遇到类似的违规行为,但表示攻击者仅访问到了有限的网络范围。
微软公司当时解释称,“正如Facebook与苹果所报告,微软亦可证实我们最近也经历过类似的安全入侵。我们发现少量计算机,包括我们Mac业务部门的一些计算机,曾经遭到恶意软件感染,且所使用的正是与其它受影响企业记录中类似的技术。我们没有找到客户数据受到实际影响的证据,相关调查仍在进行当中。”
Wild Neutron对Twitter以及Facebook的攻击活动是通过利用Java零日漏洞(CVE-2013-0422)的下载驱动方式实现的。攻击者诱导Twitter与Facebook公司的员工访问某在此之前已遭入侵的论坛(iphonedevsdk.com等),并在这里设下自动Java零日漏洞利用陷阱。
Wild Neutron在行动被发现后躲藏了起来,但在2014年与2015年恢复行动,并对一系列广泛目标展开了攻击。
处理信息安全事故微软不如Mozilla公司
微软并不是第一家漏洞与bug报告数据库遭受入侵的企业。Mozilla公司在2015年也遭遇过类似的情况,但其对此次攻击事件保持着清醒的认识,同时积极分享了所有掌握的事实。
微软公司也并非第一家遭受高级网络间谍组织攻击并面临数据泄露问题的大型企业。2015年,卡巴斯基公司即承认其受到Duqu 2.0 APT的攻击,且事后证明是以色列黑客组织发起的攻击,以色列情报机构借此收集到了卡巴斯基方面可能与俄罗斯政府有所关联的数据。
Bitdefender公司也曾在2015年遭遇类似的数据泄露事故,但事后证明这只是一位普通黑客希望对该公司实施敲诈。
注:本文由E安全编译报道,转载请注明原文地址
最后更新:2017-10-18 15:33:12
上一篇:
微软吊打伙伴和对手 英特尔苹果均中招
下一篇:
WiFi出问题了?微软已经发布了安全更新来解决这一问题
在安装ZUNE的时候提示zune language pack未安装,哪里有下载zune language pack
大相径庭背后:微软Surface的标杆幻象正在消失?
win10应用商店里下载的游戏,不联网就能玩,一联网就卡退是怎么回事?
不像鼠标的鼠标,微软Arc无线鼠标体验
体验版版本超过了十天了 怎么退回之前那的版本
微软的Kinect停产了,但它为今天的VR/AR做了很多贡献
win8.1|打开操作中心标明间谍软件和垃圾软件防护提示windows defender需要打开,无法打开的问题
人工智能要闻:微软Facebook联手 俄机器人逃跑 斯坦福可通过AI识别性取向
微软发布开源Coco框架,旨在为企业区块链网络加速!
微软智能音箱终于开卖,还能赶上“末班车”么?
相关内容
获取insider preview版本出错 错误代码:0x800bfa07
hhukapi.dll,程序丢失怎么办
原来的【文本和其他项目大小调整的高级选项】界面咋没了?
无法获取Insider Preview 内部版本 错误代码 0x800bfa07
Windows 10,Windows Defender\Scans文件夹占用空间过大
windows10 *64 16215更新时下载过程中失败,代码 0x80240034
安装16226.1000更新时出现一些问题,但我们稍后会重试。
注册表值hklm\software\3fd8f8eac是什么
defender服务无法自动启动
Microsoft AntimalwareMicrosoft 反恶意软件 试图更新签名时遇到错误。
热门内容
Android Studio 3.0发布,支持 Kotlin;微软开源深度学习库MMLSpark;敏捷开发?真的假的?
微软Surface Note概念手机,三星Note 8的杀手?
微软2018财年Q1财报:游戏业务收入仅增长1%
微软高管解读财报:云计算业务发展良好 为客户创造巨大价值
聚焦场所体验与本土文化表达,微软Microsoft马其顿办公设计
微软也来搞折叠屏手机,有望明年推出,打开秒变平板电脑!
微软枪车球中“车”的代表,《极限竞速7》视频评测
微软的Kinect停产了,但它为今天的VR/AR做了很多贡献
微软一季度财报:游戏业务盈利增长显着
微软买断未来15年GE风力电厂能源:供应数据中心