微软在涉嫌中国黑客攻击事件后免费提供网络安全工具

微软在涉嫌中国黑客攻击事件后免费提供网络安全工具微软正在向一些政府和商业客户提供免费的网络安全工具,此前该科技巨头对涉嫌中国黑客入侵美国政府电子邮件帐户的处理方式受到批评。微软周三表示,从9月份开始,微软云计算客户将无需支付额外费用即可访问关键数据以帮助他们发现网络攻击。据美国官员称,此举是在网络安全官员私下对微软没有采取足够措施来侦测所谓的中国网络间谍活动表示失望之后采取的。该活动袭击了二十多个组织,并于上周公开。美国国务院表示,它于6月份发现了网络活动,并向微软报告了这一情况。——

相关推荐

封面图片

【FTX CEO:网络安全公司Sygnia就黑客攻击事件向FTX提供咨询】

【FTXCEO:网络安全公司Sygnia就黑客攻击事件向FTX提供咨询】FTX新任首席执行官JohnJ.RayIII周一在特拉华州破产法庭上表示,在FTX去年11月遭受大规模黑客攻击后,网络安全公司Sygnia正在该公司提供建议,Ray表示:“这个案例是关于网络安全的失败,他们的服务至关重要,正如我们在[11月]日早上醒来时所看到的那样,黑客攻击正在发生,这家公司不仅有助于阻止这种情况,而且还重建了一个高度安全的环境,因为加密资产的性质和它们的脆弱性”。

封面图片

美国网络安全审查委员会报告称微软本可阻止中国黑客针对Exchange系统的攻击

美国网络安全审查委员会报告称微软本可阻止中国黑客针对Exchange系统的攻击美国国土安全部(DHS)发布了一份措辞严厉的报告,认为这次黑客攻击是"可以预防的",微软内部的一些决策导致了"企业文化将企业安全投资和严格的风险管理置于次要地位"。黑客使用获取的微软账户(MSA)消费者密钥伪造了访问网络Outlook(OWA)和Outlook.com的令牌。报告明确指出,微软仍不确定密钥到底是如何被盗的,但主要的推测是密钥是崩溃转储文件的一部分。微软在9月份公布了这一理论,并在最近更新了博客文章,承认"我们没有发现包含受影响密钥材料的崩溃转储"。由于无法访问崩溃转储,微软无法确定密钥到底是如何被窃取的。微软在其更新的博文中说:"我们的主要假设仍然是,操作失误导致密钥材料离开了安全令牌签名环境,随后在调试环境中通过一个被泄露的工程账户被访问。"微软ExchangeOnline黑客攻击事件的时间轴微软在11月向网络安全审查委员会承认其9月份的博客文章不准确,但"在委员会多次询问微软是否计划发布更正"后,微软在几个月后的3月12日才更正了该文章。虽然微软全力配合了委员会的调查,但结论是微软的安全文化需要彻底改变。网络安全审查委员会表示:"委员会认为,这次入侵是可以预防的,根本不应该发生。"委员会还得出结论,"微软的安全文化不足,需要进行彻底改革,特别是考虑到该公司在技术生态系统中的核心地位,以及客户对该公司保护其数据和业务的信任程度。"就在委员会得出这一结论的同一周,微软推出了其专为网络安全专业人士设计的人工智能聊天机器人--CopilotforSecurity。作为消费模式的一部分,微软将向企业收取每小时4美元的费用,以使用这一最新的人工智能工具。Nobelium是SolarWinds攻击事件的幕后黑手,它曾在数月内偷窥了一些微软高管的电子邮箱。微软最近承认,该组织访问了公司的源代码库和内部系统。继去年美国政府电子邮件泄露事件和近年来类似的网络安全攻击事件之后,微软公司目前正试图全面改革其软件安全。微软新的"安全未来计划"(SecureFutureInitiative,SFI)旨在全面改革其软件和服务的设计、构建、测试和运行方式。这是自2003年破坏性的Blaster蠕虫病毒导致WindowsXP机器大面积中招后,微软于2004年推出安全开发生命周期(SDL)以来,在安全方面做出的最大改变。...PC版:https://www.cnbeta.com.tw/articles/soft/1426090.htm手机版:https://m.cnbeta.com.tw/view/1426090.htm

封面图片

美国网络安全机构称俄罗斯黑客利用微软权限窃取政府电子邮件

美国网络安全机构称俄罗斯黑客利用微软权限窃取政府电子邮件美国网络安全和基础设施安全局(CISA)近日发布的一份紧急指令显示,俄罗斯政府支持的黑客利用他们对微软电子邮件系统的访问权限,窃取美国官员与微软公司之间的通信。在这份日期为4月2日的指令中,美国网络安全和基础设施安全局警告说,这对各机构构成了严重且不可接受的风险。此紧急指令要求各机构分析窃取的电子邮件内容、重置被盗凭据,并采取额外措施确保帐户的身份验证工具安全。

封面图片

一连串黑客攻击风波后 微软为产品部门增添安全主管

一连串黑客攻击风波后微软为产品部门增添安全主管自2015年以来一直担任微软安全高管的安-约翰逊(AnnJohnson)被任命为负责客户拓展和监管行业的副首席信息安全官,并将向茨冈斯基汇报工作。总部位于华盛顿州雷德蒙德的微软公司在一封电子邮件中说,约翰逊的工作重点是"客户参与和有关微软自身安全的沟通"。今年年初,一个俄罗斯国家支持的黑客组织被指控窃取了微软高层管理人员的电子邮件账户,这促使该公司重新分配了数千名工程师,以帮助减少入侵并加快安全更新。2023年5月,一个被认为与中国政府有关联的黑客团伙被指控窃取了微软的一个访问工具,并利用它侵入了美国商务部长吉娜-雷蒙多(GinaRaimondo)、美国驻华大使尼古拉斯-伯恩斯(NicholasBurns)等数百人的电子邮件账户。上个月,美国网络安全审查委员会发布了一份严厉的报告,记录了该公司无力阻止与中国有关的黑客攻击,并呼吁微软进行紧急改革。美国参议员罗恩-怀登(RonWyden)于4月8日提出立法草案,要求政府为协作软件制定强制性网络安全标准,理由是微软的网络安全"漏洞百出"。微软于11月发布了"安全未来计划"(SecureFutureInitiative),这是自2002年联合创始人比尔-盖茨(BillGates)停止Windows开发并命令工程师将产品安全置于新功能之上以来,微软最重要的安全计划。但一些竞争对手、政府官员和客户质疑新计划是否足够深入。最新的一系列变化旨在解决这样一个问题,即在增加新功能并在人工智能等领域与竞争对手一决高下的同时,如何让每个产品组都关注安全问题。微软首席执行官萨蒂亚-纳德拉(SatyaNadella)上周在与投资者的通话中表示,公司现在"将安全放在首位"。相关文章:微软称俄罗斯黑客监视其高管后窃取了源代码微软最近连续发生的网络安全问题已引起美国政府客户的担忧微软将包含员工凭证的服务器暴露在互联网上长达一个月之久美国政府证实俄罗斯黑客对微软实施网络攻击窃取了政府电子邮件前白宫网络政策主管:微软安全管控失败带来美国国家安全威胁微软正在将安全改进作为公司当前的首要任务...PC版:https://www.cnbeta.com.tw/articles/soft/1429492.htm手机版:https://m.cnbeta.com.tw/view/1429492.htm

封面图片

日本网络安全机构遭受来自中国的黑客入侵数月未能发现,盟友对网络防御能力表示担忧

日本网络安全机构遭受来自中国的黑客入侵数月未能发现,盟友对日本网络防御能力表示担忧负责日本国防网络攻击的组织本身就已被黑客渗透,黑客可能已经获得敏感数据长达九个月的时间。据三位熟悉情况的政府和私营部门消息人士透露,中国政府支持的黑客被认为是对日本国家网络安全事件准备和战略中心(NISC)的攻击的幕后黑手,该攻击始于去年秋天,直到6月份才被发现。。该事件的发现和目标的敏感性正值日本对网络攻击的脆弱性进行前所未有的审查之际。东京正在着手与美国和地区盟友进行更深入的军事合作,包括与英国和意大利开展联合战斗机项目,其中将交换绝密技术数据。美国和英国的政府网络安全专家对日本安全处理数据的能力表示强烈怀疑。本月,《华盛顿邮报》报道称,中国军事黑客在2020年底对日本国防网络发起了大规模攻击。7月,名古屋港因俄罗斯勒索软件攻击而暂时关闭。但东京最高层对这一事件是否是中国等国家行为者试图测试日本防御能力的一部分表示担忧。——

封面图片

网络安全工程师:多个项目 Discord 目前已被黑客攻击

网络安全工程师:多个项目Discord目前已被黑客攻击据网络安全工程师NFT_Dreww.eth监测,NFT项目MetakeyDiscord目前已被黑客攻击,请勿点击链接。DeFiLlama贡献者Kofi的Twitter目前已被黑,请勿点击链接。假冒的CertiKDiscord正在利用旧的Discord邀请,请勿在假冒的CertiKDiscord中进行验证。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人