微软自查预警系统泄密事件 SharePoint遭黑客入侵后启动内部调查
(MSFT)因自查防御体系潜在漏洞引发关注。据报道,该公司正在调查其面向网络安全企业的早期预警系统是否存在信息泄露,致使外国黑客得以入侵其SharePoint服务。
此前据报道,至少有三个黑客组织利用面向互联网的SharePoint服务器漏洞实施攻击。微软安全团队现正核查其旨在为合作伙伴提供威胁预警的警报系统,是否意外暴露了这些安全弱点。
此次事件已造成实质性危害:攻击者利用该漏洞入侵了美国国家核安全管理局(NNSA)——这个能源部下属的半自治机构负责核武器监管及海军核反应堆运维。其他政府部门同样遭受攻击,但截至目前尚未发现涉密数据泄露。
对投资者而言,该事件凸显即便顶级网络安全厂商亦难独善其身。需密切关注微软后续安全更新及补丁周期的新指引,企业客户可能因此推迟系统迁移或要求更严格的服务水平协议(SLA)。
此次黑客攻击事件攸关全球领先云平台的用户信任度,以及微软网络安全声誉这一核心价值。