扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
10月18日消息:微软测试实验室的服务器被误用做垃圾邮件发送机器并发起DOS攻击。
此前微软网络中的两台计算机受到攻击并被垃圾邮件发送者劫持,用作问题药品网站的推广。微软认为这是人为原因造成的后果并对此表示谴责。
自调查机构首次公布了报告后,微软上周二宣布了调查结果。“我们已经结束了调查,并发现了测试实验室中有两台配置错误的网络硬件设备受到了攻击,究其原因,我们认为是人为的失误造成的。”微软在声明中说,“这些设备现在已经被移走。”
在受到攻击之后,这两台服务器用来处理1000多诈骗制药网站的DNS,网络安全软件厂商Infinite Monkeys管理者Ronald Guilmette表示。他在上周末正在研究药品垃圾邮件的时候发现微软系统受到了攻击。“这个非法组织已经攻击了全球相当多的机器。”Guilmette在采访中表示。
微软表示:“受到攻击的设备是运行着Linux内核的网络设备”。
除了垃圾邮件之外,至少有一台微软计算机还用来对一个属于Brian Krebs的博客发起拒绝服务攻击。博主认为这些制药垃圾邮件发送者应该是俄罗斯的。
微软表示,此次事件中没有客户数据或生产系统遭受攻击。
最近几年,微软一直在按部就班地改善其安全系统,长期以来不断与垃圾邮件做斗争,所以发生公司系统被垃圾邮件发送者利用的事情让微软难以掩饰尴尬之情。
“我们正在一步步地更好地确保测试实验室硬件设备的互联网访问与配置受到了适当的安全控制的保护。”微软说。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者