4 月 10 日,美國(guó)網(wǎng)絡(luò)安全審查委員會(huì)(CSRB)公布一份長(zhǎng)達(dá) 34 頁(yè)的報(bào)告,直指微軟在安全防護(hù)方面存在嚴(yán)重漏洞,近兩年導(dǎo)致美國(guó)22家組織的500多名工作人員的電子郵件失竊。
此起出現(xiàn)在2021年的安全問(wèn)題源于黑客集團(tuán)Storm-0558成功盜取微軟帳戶(hù)的加密密鑰并以此欺詐性地生成身份驗(yàn)證令牌,從而進(jìn)入美國(guó)政府部門(mén)電子郵箱。
微軟在2023年7月就此事發(fā)布官方安全警告,承認(rèn)黑客已取得25個(gè)美國(guó)政府部門(mén)的Exchange Online及Azure Active Directory(現(xiàn)為Microsoft EntraID)賬戶(hù)“合法”訪(fǎng)問(wèn)權(quán)限。
然而,CSRB認(rèn)為這次信息泄漏本可避免,歸結(jié)原因在于微軟自身眾多安全隱患的累積。
附上部分錯(cuò)誤如下:
未能檢測(cè)到加密算法被攻破
在員工設(shè)備連接到微軟公司網(wǎng)絡(luò)之前,未能檢測(cè)到該員工的筆記本電腦已被攻破
微軟沒(méi)有第一時(shí)間糾正錯(cuò)誤
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
問(wèn)題。如果放電不當(dāng),可能會(huì)導(dǎo)致電容器損壞、設(shè)備故障甚至人身安全事故。 高壓電容器的基本原理和結(jié)構(gòu) 2.1 高壓電容器的基本原理 高壓電容器是一種能夠存儲(chǔ)電能的設(shè)備,其基本原理是利用電容器的兩個(gè)導(dǎo)體極板之間的電介質(zhì)來(lái)存儲(chǔ)電
發(fā)表于 08-16 09:40
?1069次閱讀
的使用。 ? 據(jù)一份內(nèi)部備忘錄顯示,微軟將要求中國(guó)員工在登錄辦公電腦或手機(jī)時(shí)僅可以使用蘋(píng)果公司的設(shè)備。這項(xiàng)措施是微軟全球安全未來(lái)計(jì)劃的一部分,將影響中國(guó)的數(shù)百名員工,旨在確保所有員工都
發(fā)表于 07-09 13:34
?556次閱讀
近日,微軟在全球范圍內(nèi)推進(jìn)的“安全未來(lái)計(jì)劃”在中國(guó)市場(chǎng)引發(fā)了廣泛關(guān)注。據(jù)國(guó)外媒體報(bào)道,微軟已正式通知其中國(guó)地區(qū)的數(shù)百名員工,自今年9月起,工作場(chǎng)合將全面禁止使用安卓系統(tǒng)的手機(jī),轉(zhuǎn)而要求
發(fā)表于 07-09 09:55
?522次閱讀
近日,微軟與OpenAI之間價(jià)值高達(dá)130億美元的合作協(xié)議再次成為焦點(diǎn),歐盟宣布將對(duì)該協(xié)議中的“排他性”條款進(jìn)行額外審查。此次審查的重點(diǎn)在于微軟Azure作為OpenAI獨(dú)家云服務(wù)提供
發(fā)表于 07-04 09:29
?430次閱讀
數(shù)字時(shí)代,網(wǎng)絡(luò)安全是企業(yè)運(yùn)營(yíng)的基石。隨著遠(yuǎn)程工作模式的普及,企業(yè)越來(lái)越依賴(lài)遠(yuǎn)程訪(fǎng)問(wèn)解決方案。這既帶來(lái)了靈活性和生產(chǎn)力的提升,也增加了安全風(fēng)險(xiǎn)。最近接二連三發(fā)生的安全事件,凸顯了強(qiáng)化安全措施
發(fā)表于 07-03 08:37
?181次閱讀
微軟與OpenAI之間價(jià)值130億美元的協(xié)議近日再次成為焦點(diǎn),此次因歐盟反壟斷監(jiān)管機(jī)構(gòu)的進(jìn)一步審查而備受矚目。這筆巨額投資原本旨在加強(qiáng)雙方在人工智能領(lǐng)域的合作,但歐盟的審查重點(diǎn)直指OpenAI獨(dú)家使用
發(fā)表于 07-02 10:56
?502次閱讀
。因此,對(duì)工業(yè)以太網(wǎng)的安全性進(jìn)行深入分析和采取相應(yīng)的防護(hù)措施至關(guān)重要。本文將從工業(yè)以太網(wǎng)面臨的安全威脅、漏洞入手,探討相應(yīng)的防護(hù)
發(fā)表于 06-28 16:58
?445次閱讀
夏季是雷電頻發(fā)的季節(jié),雷電帶來(lái)的巨大能量不僅對(duì)人們的生命財(cái)產(chǎn)安全構(gòu)成威脅,也對(duì)各行業(yè)的正常運(yùn)行造成不良影響。因此,各行各業(yè)都需要采取有效的防雷措施來(lái)保障安全。本文將就夏季防雷的方法、措施
發(fā)表于 04-28 11:01
?334次閱讀
4 月 24 日消息,隨著生成式 AI 的快速發(fā)展,如何保障兒童安全成為了焦點(diǎn)。微軟、谷歌日前與 Thorn、All Tech Is Human 等專(zhuān)業(yè)機(jī)構(gòu)聯(lián)手,以期在生成 AI 技術(shù)中實(shí)施更嚴(yán)格的兒童安全措施。
發(fā)表于 04-24 10:50
?401次閱讀
彭博社專(zhuān)欄作家馬克·古爾曼(Mark Gurman)發(fā)現(xiàn)其中一些指控荒謬叢生。如蘋(píng)果被指控阻礙亞馬遜Fire Phone的發(fā)展,實(shí)際上,F(xiàn)ire Phone因未安裝谷歌應(yīng)用商店及采用定制安卓系統(tǒng)等問(wèn)題,令人望而卻步,最終僅售出2
發(fā)表于 03-22 15:02
?441次閱讀
安全隔離變壓器的常見(jiàn)故障及預(yù)防措施
1、絕緣故障
由于安全隔離變壓器的工作原理是在輸入和輸出之間增加一個(gè)絕緣層,因此絕緣性能是其最重要的性能之一。如果絕緣性能不良,會(huì)導(dǎo)致電
發(fā)表于 02-26 14:59
?1163次閱讀
BOSHIDA ? DC電源模塊的保護(hù)與安全措施 BOSHIDA ? DC電源模塊的保護(hù)與安全措施包括以下幾個(gè)方面: ?DC電源模塊的保護(hù)與安全措施 1. 過(guò)流保護(hù):在電源輸出端加入過(guò)流保護(hù)電路,當(dāng)
發(fā)表于 02-19 13:27
?569次閱讀
將設(shè)備從實(shí)驗(yàn)室移動(dòng)到室外時(shí),需要采取一系列安全措施以確保設(shè)備的安全和完整性。以下是一些建議的安全措施:
制定詳細(xì)的搬運(yùn)計(jì)劃:在移動(dòng)設(shè)備之前,應(yīng)制定詳細(xì)的搬運(yùn)計(jì)劃,包括搬運(yùn)時(shí)間、路線(xiàn)、人員分工
發(fā)表于 01-11 15:44
?389次閱讀
2021年,微軟公開(kāi)承諾向OpenAI提供超過(guò)100億美元的資金,卻放棄了投票權(quán)。此外,該公司強(qiáng)調(diào)沒(méi)有持有OpenAI的股票。
發(fā)表于 01-10 09:56
?1611次閱讀
該方案使聯(lián)邦資助的芯片設(shè)施得以逃避環(huán)境審查,其耗時(shí)數(shù)年。美國(guó)商務(wù)部部長(zhǎng)雷蒙多近日頻繁警示環(huán)評(píng)限制,強(qiáng)調(diào)若芯片廠(chǎng)遭嚴(yán)格審驗(yàn),將延緩美國(guó)自給自足的半導(dǎo)體產(chǎn)業(yè)計(jì)劃數(shù)年之久。
發(fā)表于 12-15 14:12
?497次閱讀
評(píng)論