
【中国观察北京时间2026年07月23日讯】彭博社最新报道显示,微软SharePoint服务器近日暴露出重大安全漏洞,短短数日内受害机构数量激增六倍。荷兰网络安全公司Eye Security分析指出,约400家政府机构、企业及组织已遭黑客入侵,其中美国机构占比最高,涉及毛里求斯、约旦、南非和荷兰等国家。
Eye Security联合创始人维莎·伯纳德警告,实际受害规模可能远超当前统计,因部分攻击手法高度隐蔽难以察觉。他同时指出,此次攻击尚未结束,仍有大量黑客持续利用漏洞渗透系统。
更令人关注的是,美国敏感部门亦未能幸免。据知情人士透露,负责核武库维护的国家核安全管理局(NNSA)已遭入侵,但暂未发现机密数据泄露迹象。美国能源部证实,自7月18日起部分系统遭攻击,所幸网络防护系统及时响应,目前受影响系统正逐步恢复。
微软于22日公开指控,此次攻击由受中国支持的黑客组织主导,包括'亚麻台风'、'紫罗兰台风'及'风暴-2603'等组织。苏黎世联邦理工学院专家尤金尼奥·贝南卡萨指出,这些组织曾多次因针对美国实施网络攻击被起诉,以进行大规模间谍活动著称。他分析称,此次SharePoint事件背后很可能涉及中国代理组织,目前至少三个组织正在利用该漏洞,未来或有更多黑客加入。
彭博社此前报道,黑客还通过该漏洞侵入美国教育部、佛罗里达州税务局及罗得岛州议会系统。美国财政部长贝森特表示,此次网络攻击将被纳入下周与中方官员的第三轮贸易谈判议程。