綜合外媒報導,微軟表示,這個在中國政府支持下運作的駭客團體從中國發動攻擊,有「高端的技術與豐富的經驗」,他們試圖從鎖定的美國目標網路竊取資料,包括美國的大學、國防承包商、法律事務所、傳染病研究機構等。但微軟並未指明是哪些單位遭到攻擊,也沒有說明有多少組織遭到入侵。
微軟表示,公司已釋出安全性升級,以修復旗下Exchange Server軟體的漏洞,此軟體是用來提供電子郵件和行事曆服務,大多供有自己電郵伺服器的大型組織採用,這次的駭客攻擊事件並未影響到個人電郵帳號或微軟雲端相關服務。
微軟稱,攻擊者利用零時差漏洞攻擊Microsoft Exchange Server,使其能侵入電郵帳戶並安裝惡意軟體,建立能夠被長期入侵的環境。這個駭客團體總部設在中國,但借助在美國租用的虛擬私人伺服器運作,以免被發現。