Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    981工程:9.3閱兵曝光的共軍祕密使命

    2025 年 9 月 10 日

    9.3閱兵前 北京法輪功學員被24小時看管

    2025 年 9 月 10 日

    浙江紹興發宴席補貼 「禁酒令」反轉引熱議

    2025 年 9 月 10 日
    Facebook Twitter Instagram
    Trending
    • 981工程:9.3閱兵曝光的共軍祕密使命
    • 9.3閱兵前 北京法輪功學員被24小時看管
    • 浙江紹興發宴席補貼 「禁酒令」反轉引熱議
    • 泡泡瑪特股價暴跌 Labubu二手市場價雪崩
    • 欧盟认证绿奇异果能护肠 日吃2颗就顺畅
    • 笑容更健康!牙医教你6招养成亮白好牙
    • 姜黄顾血管抗发炎 营养师授配「1物」效果加倍
    • 【佳音时刻】血色真相 习普对话曝中共延寿工程
    Facebook Twitter Instagram
    禁評傳媒 – 兩岸議題網禁評傳媒 – 兩岸議題網
    cctvleak
    • 首頁
    • 焦點

      70分钟的空洞辉煌:中共阅兵如何借历史逃避现实危机?

      2025 年 9 月 4 日

      历史烟火下的骗局:中共九三阅兵当晚,谁在消失?

      2025 年 9 月 4 日

      「九三阅兵强登历史舞台:中共藉花海式演出抢夺台湾的历史主导权」

      2025 年 9 月 3 日

      伪造抗战主角、窃夺历史话语──九三阅兵背后的中共政治图谋

      2025 年 9 月 3 日

      【93阅兵专题】盛世演练、虚假繁荣:400亿阅兵的幻象能救中国经济吗?

      2025 年 9 月 2 日
    • 時事

      【热点互动】长生对话疯传 中共党魁慌了?

      2025 年 9 月 10 日

      尼泊尔共党高官逃亡 分析:或震动中南海

      2025 年 9 月 10 日

      中共「油气探勘」灰色地带行动:以商业之名为掩护的威胁

      2025 年 9 月 8 日

      印度尼西亚示威已10死 总统仍出席中共93阅兵

      2025 年 9 月 3 日

      一张图看出席北京93阅兵24国名单 自由度评比14国为「不自由国」

      2025 年 9 月 3 日
    • 大陸
    • 影音
    • 百家評論
    • 輝煌黨屎
    • 健康

      欧盟认证绿奇异果能护肠 日吃2颗就顺畅

      2025 年 9 月 10 日

      笑容更健康!牙医教你6招养成亮白好牙

      2025 年 9 月 10 日

      姜黄顾血管抗发炎 营养师授配「1物」效果加倍

      2025 年 9 月 10 日

      加班拚出车房!36岁男身体出现「4状况」痛到夜难眠 引一票人共鸣

      2025 年 9 月 9 日

      秋季过敏好难受? 医推4招击退鼻塞、起疹、眼睛红

      2025 年 9 月 9 日
    • 禁評傳媒
    禁評傳媒 – 兩岸議題網禁評傳媒 – 兩岸議題網
    Home»大陸»微軟調查中共駭客入侵 指向內部警報被洩露
    大陸

    微軟調查中共駭客入侵 指向內部警報被洩露

    2025 年 7 月 27 日Updated:2025 年 7 月 27 日尚無留言
    Facebook Twitter Email
    The logo of French headquarters of American multinational technology company Microsoft, is pictured outside on March 6, 2018 in Issy-Les-Moulineaux, a Paris' suburb. (Photo by GERARD JULIEN / AFP) (Photo by GERARD JULIEN/AFP via Getty Images)
    Share
    Facebook Twitter Email

    微軟調查中共駭客入侵 指向內部警報被洩露

    美國科技公司微軟(Microsoft)的標誌。(Gerard Julien/AFP via Getty Images)

    【2025年07月26日訊】(記者林燕編譯報導)彭博社週五(7月25日)報導,微軟公司正在調查中共黑客是否通過其警報系統提前獲知漏洞。
    據悉,有十幾家中國公司參加了微軟的主動保護計劃(Microsoft Active Protections Program, MAPP),該計劃會提前為網絡安全供應商披露新發現的漏洞資訊。然後就在很「巧合」的時間段,中共黑客搶在微軟公布補丁前一天發起攻擊。
    報導說,據知情人士透露,微軟正在調查其早期預警系統是否發生資料洩露,導致中共黑客在其SharePoint服務漏洞被修補之前動手。SharePoint是微軟推出的文件管理軟件。
    微軟發言人表示,公司將審查事件,找出需要改進的地方,並廣泛應用這些改進措施。他還補充說,合作夥伴計劃是公司安全響應的重要組成部分。
    根據其網站介紹,微軟的主動保護計劃(MAPP)屬於早期預警系統,加入成員必須證明是網絡安全供應商,並且不生產滲透測試軟件等黑客工具。
    「巧合」的攻擊時機
    7月7日,也就是在微軟公開公布修補程式前一天,黑客對SharePoint發起了攻擊。
    網絡安全公司趨勢科技零日計劃威脅意識主管達斯汀‧查爾茲(Dustin Childs)表示,這種時間上的巧合「難以置信」。他推斷,黑客有可能是在微軟與MAPP成員分享漏洞消息時獲得資訊並迅速行動。
    目前,至少有十二家中國公司參與MAPP計劃。他們已被要求簽署保密協議,可以享有在微軟發布新漏洞補丁前24小時或更早(對更高級別的合作夥伴為5天)收到微軟的相關資訊。
    查爾茲說,他們確實思考過MAPP數據洩露的可能性。同時,他也證實,微軟確實曾向MAPP成員通報SharePoint漏洞,他們公司作為MAPP的成員,有收到通知。
    「這兩個漏洞包含在MAPP版本中。我們當然想過數據洩露的可能性。」查爾茲補充說,這種洩露將對該計劃構成嚴重威脅,「儘管我仍然認為MAPP很有價值」。
    SharePoint漏洞最早是越南網絡安全公司Viettel的研究員Dinh Ho Anh Khoa今年5月在Pwn2Own大會上首次透露的。他通過完整與保密渠道向微軟提交了一份完整的白皮書,並獲得微軟的驗證。Khoa因這項工作贏得了10萬美元獎金。此後,微軟用了約兩個月的時間來修復和準備補丁,並準備7月8日公布。
    微軟週二(7月22日)確認了中共政府支持的兩個黑客組織Linen Typhoon和Violet Typhoon參與了這次攻擊行動。微軟還觀察到另一個中國威脅行為體(threat actor),追蹤編號為Storm-2603。
    荷蘭網絡安全公司Eye Security估計,黑客已通過SharePoint入侵約400個政府機構、企業和其它團體。據悉,美國國家核安全管理局也遭遇攻擊。
    中國公司洩露微軟漏洞有先例
    還有一種可能就是有人與攻擊者共享了信息。網絡公司SentinelOne的高級威脅研究員吉姆‧沃特(Jim Walter)表示,過去也發生過類似的情況。
    早在2012年,微軟就指控MAPP的成員——中國網絡安全公司杭州迪普科技股份有限公司洩露Windows的一個重大漏洞信息。隨後,該公司被從MAPP中除名。
    2021年,微軟懷疑至少另外兩家中國MAPP合作夥伴洩露了其Exchange服務器漏洞信息。該漏洞引發了一場全球黑客攻擊,微軟認為跟一個名為Hafnium的中共間諜組織有關。
    彭博社此前報導,在2021年事件發生後,微軟曾考慮修改MAPP計劃。但並未透露最終是否做出了任何修改,也未透露是否發現了任何漏洞。
    據美國智庫大西洋理事會的一份報告,中共2021年出台的一項法律要求,安全研究員或公司在發現漏洞後必須48小時內向政府報告。
    中共政府網站顯示,一些仍留在MAPP計劃中的中國公司,例如北京賽博崑崙科技有限公司,同時也是中共政府漏洞項目——中國國家漏洞數據庫——的成員。這可能導致MAPP成員將漏洞資訊分享給中共政府,進而增加被濫用的風險。
    蘇黎世聯邦理工學院安全研究中心研究員尤金尼奧‧貝寧卡薩(Eugenio Benincasa)表示,中國公司在承諾保護微軟共享的漏洞與要求其與中共政府共享信息之間缺乏透明度。
    「我們知道其中一些公司與(中共)國家安全機構合作,而且漏洞管理系統高度集中。」貝寧卡薩說,「這絕對是一個需要更嚴格審查的領域。」
    責任編輯:林妍#

    Post Views: 5,590
    Share. Facebook Twitter Telegram

    Related Posts

    中共阅兵吹嘘军备 专家:难掩结构性短板

    2025 年 9 月 4 日

    中国93阅兵今登场 金正恩抵北京爱女随行画面曝光

    2025 年 9 月 3 日

    中国经济下行「无薪试岗」在职场蔓延

    2025 年 8 月 28 日

    Leave A Reply Cancel Reply

    中國真相網
    Top Posts

    981工程:9.3閱兵曝光的共軍祕密使命

    2025 年 9 月 10 日

    First Look At Joaquin Phoenix in Ridley Scott Movie

    2021 年 1 月 14 日
    7.2

    How to Choose the Best Bike for You, According to Bike Experts

    2021 年 1 月 14 日

    More Brands are Making the ‘Easy Transition’ to Home Decor

    2021 年 1 月 14 日
    Don't Miss
    禁評傳媒

    981工程:9.3閱兵曝光的共軍祕密使命

    2025 年 9 月 10 日

    中共「活摘器官」模擬酷刑展。(…

    9.3閱兵前 北京法輪功學員被24小時看管

    2025 年 9 月 10 日

    浙江紹興發宴席補貼 「禁酒令」反轉引熱議

    2025 年 9 月 10 日

    泡泡瑪特股價暴跌 Labubu二手市場價雪崩

    2025 年 9 月 10 日
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    中国數字时代
    About Us
    About Us

    Your source for the lifestyle news. This demo is crafted specifically to exhibit the use of the theme as a lifestyle site. Visit our main page for more demos.

    We're accepting new partnerships right now.

    Email Us: [email protected]
    Contact: +1-320-0123-451

    Facebook Twitter Pinterest YouTube WhatsApp
    Our Picks

    981工程:9.3閱兵曝光的共軍祕密使命

    2025 年 9 月 10 日

    9.3閱兵前 北京法輪功學員被24小時看管

    2025 年 9 月 10 日

    浙江紹興發宴席補貼 「禁酒令」反轉引熱議

    2025 年 9 月 10 日
    Most Popular

    981工程:9.3閱兵曝光的共軍祕密使命

    2025 年 9 月 10 日

    First Look At Joaquin Phoenix in Ridley Scott Movie

    2021 年 1 月 14 日
    7.2

    How to Choose the Best Bike for You, According to Bike Experts

    2021 年 1 月 14 日
    © 2025 禁評傳媒. Designed by 禁評傳媒.

    Type above and press Enter to search. Press Esc to cancel.