-
asdfg789 發達集團副總裁
-
來源:哈拉閒聊
發佈於 2021-03-14 09:01
微軟調查 先發現漏洞的台灣資安公司是否「引狼入室」
彭博引述知情人士報導,微軟公司(Microsoft)正著手調查,侵入Exchange 郵件伺服器的駭客,是否就是利用台灣資安顧問公司戴夫寇爾(DEVCORE)所發現的漏洞乘虛而入。
戴夫寇爾是一家設在台北的小型資安顧問公司,專事發掘電腦的資安漏洞。早在去年12月,戴夫寇爾即宣稱,被廣泛使用的Exchange商業電郵軟體有缺陷。到了今年2月下旬,微軟通知戴夫寇爾,即將發布修補程式來修復此問題。
Palo Alto Networks的研究人員表示,就在微軟向戴夫寇爾透露其當時仍為秘密的修補程式後幾天,駭客更加強惡意攻擊。
據彭博新聞報導,微軟正開始調查,是否因為和合作夥伴分享的情資反而招來這波駭攻。知情人士說,微軟把一部分調查方向放在戴夫寇爾是否可能已被入侵,或者以某種管道向駭客通報修補程式即將發布一事。由於調查細節未對外公佈,知情人士不願具名。
微軟發言人證實正在調查,但並未就是否懷疑戴夫寇爾置評。微軟一位發言人說:「我們正在尋找可能導致惡意活動激增的原因,但尚未得出任何結論。我們未發現有跡象顯示這起事件與微軟方面走漏消息有關。」
戴夫寇爾專案經理徐念恩在一封電子郵件中表示,他們「立即展開了內部調查,到目前為止沒有發現任何問題」。他不願說明調查的層面。
這些漏洞後來遭到疑似中國大陸官方支持的駭客和不知名的網路間諜組織利用,入侵全球逾6萬台伺服器。有的尚未下載微軟修補程式的受害者,還成了勒索病毒下手的目標。