微軟Outlook遭中國駭客入侵,估超過6萬組織遭殃!台灣研究人員率先發現
微軟Outlook遭中國駭客入侵,估超過6萬組織遭殃!台灣研究人員率先發現

繼去年爆發的SolarWinds大規模被駭事件後,美國又再次淪為駭客的攻擊目標。微軟週末自承,其電子郵件服務Outlook受到駭客入侵,外界估計受害者可能多達3萬間企業及公家單位。

微軟於上週首度披露,源自中國的駭客組織HAFNIUM正利用電子郵件系統的Exchange Server存在的零日漏洞,暗地對微軟的客戶發動攻擊,不僅可入侵Outlook帳戶,更可以植入惡意軟體或對系統進行長期監控。

1月攻擊就已開始,台灣研究人員率先發現跡象

發現該攻擊的資安公司Volexit指出,駭客1月時曾在微軟尚不知情的情況下,偷偷對數個高價值的情報目標發動攻擊,然而在微軟開始修復漏洞後,駭客組織最近幾週開始加強攻勢。

尤其上週微軟對外公佈零日漏洞後,參與攻擊的駭客組織暴增為5個。「至少有5個不同的駭客組織在利用漏洞。」資安公司Red Canary情報團隊負責人凱蒂.尼凱爾斯(Katie Nickels)表示。

shutterstock_377739694_outlook.jpg
這次攻擊源自Outlook的Exchange Server存在漏洞,但使用雲端電子郵件系統的企業則不會受到影響。
圖/ shutterstock

延伸閱讀:才亮相3個月,針對蘋果M1的惡意軟體已經現身!全球近3萬台Mac受到感染

值得一提的是,Volexit總裁史蒂芬.阿戴爾(Steven Adair)透露,雖然這次攻擊他們最早可以追溯至今年1月,不過台灣的資安研究人員早在去年12月就發現Exchange Server存在異常。

而阿戴爾口中的台灣研究人員,則是資安新創DEVCORE的首席資安研究員蔡政達。DEVCORE從去年10月就開始對微軟郵件交換伺服器Exchanger Server進行研究,並在12月取得初步成果,率先通報微軟零日漏洞的問題。

關於確切的受害企業數量,資安記者布萊恩.克萊布斯(Brian Krebs)則披露,美國受害的組織數量至少有3萬個以上。《彭博社》更指出,全球至少有6萬個組織受到這次攻擊影響,其中絕大部分是中小企業。

微軟指控中國政府參與攻擊,美官員稱「情況非常嚴重」

微軟不僅指出駭客源自中國,更聲稱依照微軟威脅情報中心(MSTIC)的調查,這個駭客組織是由中國共產黨所扶持,對海外的國家、企業展開攻擊。

不過根據《紐約時報》報導,中國外交部發言人汪文斌對這起攻擊回應,中國堅決反對任何形式的網路攻擊,並強調網路攻擊難以溯源,這是一門非常複雜的技術問題,將網路攻擊歸咎於特定政府也是個高度敏感的政治議題。

限編輯用途_shutterstock_1083507680_microsoft.jpg
微軟直指這次攻擊是由中國政府扶持的駭客團體所為。
圖/ Sundry Photography via shutterstock

美國政府對這起網路攻擊相當慎重,白宮新聞發言人珍.莎琪(Jen Psaki)表示,他們擔心會有大量的受害者出現,並且可能對美國造成深遠的影響,「使用這些伺服器的個人、政府、企業及學術單位都必須立即修復漏洞。」

美國國家安全顧問傑克.蘇利文(Jake Sullivan)則強調,他們正密切關注微軟的緊急修復程式,以及智庫與國防產業面臨的潛在威脅。有美國官員擔憂,駭客恐藉由這次機會,在大量政府機構及企業裡植入勒索軟體。

拜登政府正計畫為這次中國駭客的攻擊,籌組一個專門的工作小組,參與組織包括國安會、聯邦調查局(FBI)及國家保護和專案司(CISA)等,稱為統一協調小組(UCG)。

「情況非常非常嚴重。」一位美國官員評論。

雖然微軟已推出更新補釘,但阿戴爾強調這尚未去除儲存在受害伺服器內的後門殼層(webshell),因此就算尚未受到攻擊的企業可以免於被駭風險,駭客仍有時間入侵已被駭的伺服器留下「定時炸彈」。

從2020年開始,美國便不斷指控中國入侵多家醫藥公司及學術單位,試圖竊取疫苗研發機密,這次事件很可能將使中美之間的關係進一步惡化。至於華為、TikTok等中國服務是否會受到這次駭客事件波及,則暫時還不明朗。

資料來源:BloombergNew York Times華盛頓郵報Krebs on Security
責任編輯:錢玉紘

關鍵字: #微軟 #駭客攻擊
往下滑看下一篇文章
屹立43 年專注標準電源,明緯企業如何以自身優勢並結合創新戰略,實現百年標竿企業的願景
屹立43 年專注標準電源,明緯企業如何以自身優勢並結合創新戰略,實現百年標竿企業的願景

明緯企業(MEAN WELL)成立於1982年,總部位於台灣新北產業園區,是全球少數專注於標準電源供應器的品牌製造商,產品功率含括0.5W~30000W,符合國際安規,被廣泛應用於工控、醫療、資通訊等多種產業;歷經43年的努力,明緯企業不僅在全球各地設立18個銷售辦公室,更設置3個研發中心、5個生產據點、8個物流倉儲、9個技術支援中心,同時,串連全球超過260家經銷夥伴,以「快速交付、安全可靠、隨時可得」的品牌承諾累積服務超過上萬家企業客戶數,穩居全球標準電源市場領導地位。

以客戶需求為核心,明緯企業3策略形塑差異化競爭力

2025年4月,市場研究機構Micro Technology Consultant公布全球電源供應器製造商排名,明緯企業名列第五,與前四名倚賴OEM/ODM模式的電源廠不同,明緯企業是榜上唯一以自有品牌–MEAN WELL–在市場上脫穎而出的企業,背後的三大關鍵策略是:

第一:持續優化標準化產品。明緯企業技服中心課長謝正堂表示:「我們不僅與時俱進的提供多元產品選擇,更專注於精進產品功能與取得最多國際認證,例如今年推出的XDR系列導軌型電源供應器的功率密度便較前一代提升80%以上,目標是讓客戶可以快速取得高性價比的即用型產品。」也因如此,明緯企業不僅提供AC/DC 電源供應器、DC/DC 轉換器、LED 驅動電源、導軌型與基板型電源、電池充電器與逆變器、UPS與電源管理模組、特殊應用電源與周邊配件等標準化產品,更因應工業控制、LED照明、醫療、交通與綠能等跨產業需求取得相應的國際認證,同時,以自動化生產機制進行規模量產以確保成本競爭力。

明緯企業技服中心課長謝正堂
明緯企業技服中心課長謝正堂
圖/ 明緯企業

第二:完善全球經銷網絡與提供在地化支援服務。明緯企業除在全球9個國家設立分公司與辦事處,更與歐、美、亞超過260家經銷商締結深厚的合作關係,由其提供產品銷售、維修與服務,讓企業客戶快速取得所需產品,放心且安心的應用在各個領域。

明緯
明緯企業集團分佈圖
圖/ 明緯

第三:透過虛實整合服務快速回應市場需求。明緯企業除透過官方網站提供完整的產品資訊,如產品型錄與規格書、技術文件、安裝手冊、認證與檢驗資訊,以及產品壽命與相容性資訊等,更於2020年8月推出線上展覽館,讓客戶可以從三大產品範疇、12個展覽館快速找到產品資訊,此外,還可透過線上產品諮詢,大幅提升選購體驗並縮短採購流程,讓企業客戶可以快速因應市場需求變化。

明緯
線上展覽館
圖/ 明緯

「透過可接受少量多樣的標準化產品、全球經銷網絡,以及虛實整合的服務能量,我們不僅形塑品牌信譽,也墊高了同業競爭者的進入門檻,成功以差異化產品服務引領市場發展。」謝正堂如是總結。

不僅提供標準化產品,更協助經銷商轉型為智慧解決方案供應商、滿足客戶創新需求

值得特別注意的是,明緯企業除提供適用於各產業的標準化電源產品,更因應市場需求、攜手經銷商夥伴提供產業所需的解決方案。謝正堂進一步解釋,隨著智慧化產業發展,企業不僅需要標準品,更期望明緯企業與經銷夥伴可以提供完整的解決方案,因此,明緯企業除在廠內實作綠能、儲能系統與智慧燈控等場域,今(2025)年,更進一步協助經銷商夥伴轉型,以協作機器人、智慧自動化工廠、智慧家居、智慧商辦、智慧燈控,以及移動式儲能系統電源等解決方案滿足市場需求。「今年,我們的經銷商–耀毅企業、永鉅電機與中和碁電–將前進2025台灣機器人與智慧自動化展,展示自動化、綠能科技與其他智慧解決方案,協助更多企業智贏未來。」

除透過參展等方式讓全球客戶了解明緯企業與經銷夥伴可以提供智慧解決方案,明緯企業亦積極透過線上展覽館等方式展示以機架式電源(Rack Power)、模組式電源(Modular Power)、系統電源(System Power)三大產品線搭配其他產品,如控制器、智慧管理設備與介面配件等,以「3+N」的概念讓智慧解決方案可以依造客戶需求整合電源模組、控制器、監控與智慧通信等功能。

明緯擁有超過一萬種標準電源機型與全球當地專業技術服務團隊,透過相關技術諮詢服務,可依客戶應用需求提供產品與組合式系統解決方案。

3+N產品涵蓋模組電源、機架式電源、機櫃系統電源等產品,結合數位智能控制器或搭配超過一萬種標準電源機型組合應用,提供多產業應用。

展望未來,明緯企業將持續攜手全球經銷夥伴,以安全可靠、即取即用的高品質電源方案,引領全球標準電源市場潮流,打造共創、共榮、共贏的永續生態系。

了解更多MEAN WELL合作夥伴
立即看線上展覽館

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓