کمیته رکن چهارم – مایکروسافت با افشای حمله هکرهای تحت حمایت دولت چین به کاربران نرمافزار ایمیل، تماسها و تقویم با استفاده از آسیبهای امنیتی کشف نشده، از مشتریانش خواست جدیدترین وصلههای امنیتی را دانلود کنند.
مایکروسافت اعلام کرد این هکرها از آسیب پذیریهای مایکروسافت اکسچنج سرور بهره برداری کرده و به اکانتهای ایمیل نفوذ کرده اند و برای سهولت دسترسی بلندمدت به فضاهای کاربران، بدافزار نصب کرده اند.
مایکروسافت با انتشار وصلههایی برای این حفرههای امنیتی، در یک پست وبلاگ از این حمله خبر داد. این شرکت اعلام کرد ما این اطلاعات را در اختیار مشتریان و جامعه امنیتی قرار می دهیم تا بر ماهیت مهم این آسیب پذیریها و اهمیت ترمیم فوری همه سیستمهای آسیب پذیر تاکید کنیم.
مایکروسافت خاطرنشان کرد نسخه آنلاین اکسچنج از این حملات مصون مانده است. هکرهای مسئول این حملات تحت حمایت دولت چین قرار داشته و خارج از چین عملیاتشان را انجام می دهند. این هکرها معمولا نهادهایی در آمریکا و حوزه های مختلف نظیر محققان بیماری واگیردار، شرکتهای حقوقی، موسسات آموزشی عالی، پیمانکاران دفاعی، اندیشکده های سیاستی و سازمانهای غیرانتفاعی را هدف می گیرند.
بر اساس گزارش بلومبرگ، سخنگوی وزارت خارجه چین در کنفرانس مطبوعاتی روز چهارشنبه در پکن اظهار کرد نتیجه گیریها درباره هک سرورهای مایکروسافت باید با بر مبنای شواهد کامل باشد و از زدن اتهامات ناشایست پرهیز شود.
منبع : ایتنا