18日消息微软测试实验室的服务器被误用做垃圾邮件发送机器并发起DOS攻击。
此前微软网络中的两台计算机受到攻击并被垃圾邮件发送者劫持,用作问题药品网站的推广。微软认为这是人为原因造成的后果并对此表示谴责。
自调查机构首次公布了报告后,微软上周二宣布了调查结果。“我们已经结束了调查,并发现了测试实验室中有两台配置错误的网络硬件设备受到了攻击,究其原因,我们认为是人为的失误造成的。”微软在声明中说,“这些设备现在已经被移走。”
在受到攻击之后,这两台服务器用来处理1000多诈骗制药网站的DNS,网络安全软件厂商Infinite Monkeys管理者Ronald Guilmette表示。他在上周末正在研究药品垃圾邮件的时候发现微软系统受到了攻击。“这个非法组织已经攻击了全球相当多的机器。”Guilmette在采访中表示。
微软表示:“受到攻击的设备是运行着Linux内核的网络设备”。
除了垃圾邮件之外,至少有一台微软计算机还用来对一个属于Brian Krebs的博客发起拒绝服务攻击。博主认为这些制药垃圾邮件发送者应该是俄罗斯的。
微软表示,此次事件中没有客户数据或生产系统遭受攻击。
最近几年,微软一直在按部就班地改善其安全系统,长期以来不断与垃圾邮件做斗争,所以发生公司系统被垃圾邮件发送者利用的事情让微软难以掩饰尴尬之情。
“我们正在一步步地更好地确保测试实验室硬件设备的互联网访问与配置受到了适当的安全控制的保护。”微软说。