【中国观察北京时间2026年07月24日讯】近期,中国黑客通过微软SharePoint文件管理系统漏洞,对全球多家企业与政府机构实施网络攻击。据最新统计,受攻击组织数量在数日内激增六倍。美国国家核安全局(NNSA)疑似成为攻击目标,但尚未发现机密信息泄露。
微软于7月22日披露,自7月7日起,中国国家级黑客组织'亚麻台风'、'紫罗兰台风'及代号'Storm-2603'的攻击者,利用SharePoint协作平台漏洞入侵多个机构。资安公司Eye Security估算,约400个政府机构、企业及组织遭入侵,其中多数位于美国。知情人士称,攻击对象甚至涵盖NNSA,但未发现数据外泄。
微软警告,攻击者可通过该漏洞远程执行代码,控制受害者服务器,包括访问文件、内部设置与密钥。但仅限于企业内部部署的SharePoint服务器,Microsoft 365与SharePoint Online云端用户不受影响。
已知受害者包括美国联邦及州政府机构、能源公司、大学及一家亚洲电信企业。微软已于7月21日发布补丁,呼吁各单位立即更新系统、重置密钥与凭证、清除潜在恶意脚本,并加强监控。
此次攻击并非中国黑客首次针对微软产品。2021年,Hafnium组织曾利用Exchange Server漏洞入侵全球数万台服务器。上周微软宣布停止中国工程师参与美国国防部云端业务支援,以防范敏感信息外泄。
美国财政部长贝森特表示,将在下周第三轮中美贸易谈判中提及此次攻击。新加坡内政部长透露当地基础设施遭黑客攻击,专家分析称攻击源自与中共关联的网络间谍组织,迫使新加坡军方紧急增派部队应对。