4 月 10 日,美國網(wǎng)絡(luò)安全審查委員會(huì)(CSRB)公布一份長達(dá) 34 頁的報(bào)告,直指微軟在安全防護(hù)方面存在嚴(yán)重漏洞,近兩年導(dǎo)致美國22家組織的500多名工作人員的電子郵件失竊。
此起出現(xiàn)在2021年的安全問題源于黑客集團(tuán)Storm-0558成功盜取微軟帳戶的加密密鑰并以此欺詐性地生成身份驗(yàn)證令牌,從而進(jìn)入美國政府部門電子郵箱。
微軟在2023年7月就此事發(fā)布官方安全警告,承認(rèn)黑客已取得25個(gè)美國政府部門的Exchange Online及Azure Active Directory(現(xiàn)為Microsoft EntraID)賬戶“合法”訪問權(quán)限。
然而,CSRB認(rèn)為這次信息泄漏本可避免,歸結(jié)原因在于微軟自身眾多安全隱患的累積。
附上部分錯(cuò)誤如下:
未能檢測到加密算法被攻破
在員工設(shè)備連接到微軟公司網(wǎng)絡(luò)之前,未能檢測到該員工的筆記本電腦已被攻破
微軟沒有第一時(shí)間糾正錯(cuò)誤
-
微軟
+關(guān)注
關(guān)注
4文章
6756瀏覽量
108118 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3524瀏覽量
63609 -
電子郵箱
+關(guān)注
關(guān)注
0文章
5瀏覽量
8044
發(fā)布評論請先 登錄
電磁閥氣密性測試儀可以測試多大泄漏量
ZBK380安標(biāo)款空壓機(jī)斷油保護(hù)裝置安裝現(xiàn)場
電科網(wǎng)安中標(biāo)中直機(jī)關(guān)2025年網(wǎng)絡(luò)設(shè)備框架協(xié)議采購項(xiàng)目
電科網(wǎng)安合作項(xiàng)目入選2025年天津市網(wǎng)絡(luò)安全應(yīng)用場景創(chuàng)新案例
儲(chǔ)能安全警報(bào):冷卻液泄漏的隱患與檢測難題 | 星科創(chuàng)科技解讀
Microchip MTCH9010泄漏檢測器助力醫(yī)療設(shè)備安全升級
電科網(wǎng)安2025安全保密應(yīng)用交流系列活動(dòng)鄭州站成功舉辦
微軟 Ignite 2025 大會(huì):Splashtop 全面強(qiáng)化微軟環(huán)境的安全與效率
企業(yè)網(wǎng)安融合的實(shí)踐與未來
長江委網(wǎng)信中心與大華股份達(dá)成戰(zhàn)略合作
邊聊安全 | 智能駕駛時(shí)代的新挑戰(zhàn):AI功能安全
電科網(wǎng)安商用密碼一體化服務(wù)平臺入選網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例
芯片安全標(biāo)準(zhǔn)驅(qū)動(dòng)庫,筑牢芯片功能安全基石
ADI解讀機(jī)器人控制系統(tǒng)中的安全風(fēng)險(xiǎn)和有效安全措施 為機(jī)器人技術(shù)的未來發(fā)展筑牢安全防線
美國網(wǎng)安審查委指控微軟安全措施欠妥致電郵泄漏
評論