微软系统遭入侵 谴责人为失误
2010-10-20 10:09
190 查看
微软测试实验室的服务器被误用做垃圾邮件发送机器并发起DOS攻击。
此前微软网络中的两台计算机受到攻击并被垃圾邮件发送者劫持,用作问题药品网站的推广。微软认为这是人为原因造成的后果并对此表示谴责。
自调查机构首次公布了报告后,微软上周二宣布了调查结果。“我们已经结束了调查,并发现了测试实验室中有两台配置错误的网络硬件设备受到了攻击,究其原因,我们认为是人为的失误造成的。”微软在声明中说,“这些设备现在已经被移走。”
在受到攻击之后,这两台服务器用来处理1000多诈骗制药网站的DNS,网络安全软件厂商Infinite Monkeys管理者Ronald Guilmette表示。他在上周末正在研究药品垃圾邮件的时候发现微软系统受到了攻击。“这个非法组织已经攻击了全球相当多的机器。”Guilmette在采访中表示。
微软表示:“受到攻击的设备是运行着Linux内核的网络设备”。
除了垃圾邮件之外,至少有一台微软计算机还用来对一个属于Brian Krebs的博客发起拒绝服务攻击。博主认为这些制药垃圾邮件发送者应该是俄罗斯的。
微软表示,此次事件中没有客户数据或生产系统遭受攻击。
最近几年,微软一直在按部就班地改善其安全系统,长期以来不断与垃圾邮件做斗争,所以发生公司系统被垃圾邮件发送者利用的事情让微软难以掩饰尴尬之情。
“我们正在一步步地更好地确保测试实验室硬件设备的互联网访问与配置受到了适当的安全控制的保护。”微软说。
此前微软网络中的两台计算机受到攻击并被垃圾邮件发送者劫持,用作问题药品网站的推广。微软认为这是人为原因造成的后果并对此表示谴责。
自调查机构首次公布了报告后,微软上周二宣布了调查结果。“我们已经结束了调查,并发现了测试实验室中有两台配置错误的网络硬件设备受到了攻击,究其原因,我们认为是人为的失误造成的。”微软在声明中说,“这些设备现在已经被移走。”
在受到攻击之后,这两台服务器用来处理1000多诈骗制药网站的DNS,网络安全软件厂商Infinite Monkeys管理者Ronald Guilmette表示。他在上周末正在研究药品垃圾邮件的时候发现微软系统受到了攻击。“这个非法组织已经攻击了全球相当多的机器。”Guilmette在采访中表示。
微软表示:“受到攻击的设备是运行着Linux内核的网络设备”。
除了垃圾邮件之外,至少有一台微软计算机还用来对一个属于Brian Krebs的博客发起拒绝服务攻击。博主认为这些制药垃圾邮件发送者应该是俄罗斯的。
微软表示,此次事件中没有客户数据或生产系统遭受攻击。
最近几年,微软一直在按部就班地改善其安全系统,长期以来不断与垃圾邮件做斗争,所以发生公司系统被垃圾邮件发送者利用的事情让微软难以掩饰尴尬之情。
“我们正在一步步地更好地确保测试实验室硬件设备的互联网访问与配置受到了适当的安全控制的保护。”微软说。
相关文章推荐
- 微软系统泄露密码入侵分析
- 谷歌官方称全球搜索报错是人为失误
- Linux安全问题之防黑客入侵
- 445port入侵具体解释
- 445port入侵详细解释
- 15款免费WiFi入侵破解安全测试工具
- CentOS通过日志反查入侵
- Google黑客常用的入侵语法
- 利用缓存的网络凭据入侵服务器
- 入侵指定网站的思路~菜鸟必学
- 系统被入侵或收到漏洞报告才去事后补救的方式已然过时
- 入侵指定网站的一些方法(思路篇)
- web入侵二之弱口令攻击及其他
- 从僵尸网络追踪到入侵检测 第3章 Honeyd服务(23端口防御)
- 139端口的入侵
- 设置PHP程序访问限制,彻底杜绝PHP木马入侵
- 在CentOS6.5上配置基于主机的入侵检测系统(IDS)
- 如何保护你的手机免受黑客入侵
- 只开80端口主机的入侵思路
- 开源系统中构建纵深入侵检测及防御体系技术剖析