Je Microsoft tou správnou stranou, která mluví o Flax Typhoon?

How to effectively deal with bots on your site? The best protection against click fraud.

Microsoft má před sebou dlouhou cestu, pokud jde o zabezpečení,

  • V roce 2022 bylo napadeno více než 80 % účtů Microsoft 365.
  • Začátkem tohoto léta Tenable ostře kritizoval Microsoft za to, že neřešil zranitelnosti ve správný čas.
  • Nyní společnost z Redmondu zvyšuje povědomí o Flax Typhoon, zatímco její produkty jsou stále náchylné k útokům.
Lněný tajfun

Společnost Microsoft údajně označila za cílovou skupinu čínskou skupinu činných v oblasti hrozeb Flax Typhoon desítky organizací na Tchaj-wanu s pravděpodobným záměrem provádět špionáž podle společnosti Microsoft nároky.

Flax Typhoon získává a udržuje dlouhodobý přístup k sítím tchajwanských organizací s minimálním použitím malwaru, spoléhat na nástroje zabudované v operačním systému spolu s nějakým normálně neškodným softwarem, který v nich tiše zůstane sítí. Společnost Microsoft nepozorovala, že společnost Flax Typhoon používá tento přístup k provádění dalších akcí.

Microsoft

Mnohé ze špionážních technik prováděných společností Flax Typhoon však zahrnují přístup nebo používání softwaru společnosti Microsoft, včetně

instagram story viewer
Windows Management Instrumentation příkazový řádek (WMIC), PowerShell, nebo Terminál Windows aplikace.

Microsoft tvrdí, že jeho blogový příspěvek je o informování lidí o tomto aktérovi hrozby a zvyšování povědomí o něm, což je správná věc, ano. Je ale Microsoft skutečně tou nejlepší stranou, která by o tom mohla lidi informovat?

Zvlášť když to není tak dávno, co technologický gigant sídlící v Redmondu byl tvrdě kritizován Tenable, společnost zabývající se kybernetickou bezpečností, za to, že ani neřeší důležité zranitelnosti ve správný čas.

Microsoft má pravdu, když zvyšuje povědomí o Flax Typhoon, ale měl by to udělat lépe

Existuje nespočet příkladů, kdy se produkty společnosti Microsoft a jejich uživatelé stali obětí phishingových útoků, malwaru, narušení bezpečnosti a tak dále. Když jsme se těmito příklady rozsáhle zabývali, zjistili jsme, že Microsoft Teams je zdaleka jedním z nejvíce cílených produktů.Lněný tajfun

Jen v roce 2022 bylo napadeno 80 % účtů Microsoft 365, včetně Microsoft Teams, a neuvěřitelných 60 % bylo úspěšně hackováno. Pozdější zpráva zjistili, že Microsoft Teams je náchylný k moderním phishingovým útokům více než kterákoli jiná aplikace.

Všechny tyto phishingové útoky však byly způsobeny tím, že společnost Microsoft neřešila určité zranitelnosti. Technologický gigant se sídlem v Redmondu je buď oslovil příliš pozdě, nebo se nikdy neobtěžoval pokusit se je opravit, protože nebyly považovány za nebezpečné.

Začátkem tohoto léta generální ředitel společnosti Tenable tvrdě kritizoval Microsoft za to, že neřešil zranitelnost, která mohla skončit odhalením mnoha bankovních informací zákazníků. Teprve poté, co Tenable vstoupil na burzu, Microsoft zareagoval, ale bylo to téměř o 5 měsíců později.

I když má Microsoft všechna práva ke zvýšení povědomí o nebezpečném tajfunu Flax, technický gigant sídlící v Redmondu by měl skutečně udělat krok zpět a udělat vše pro to, aby se vypořádal se všemi bezpečnostními chybami, které její produkty mají nebo by mohly mít.

Společnost by měla zaměstnávat ty nejlepší v oboru, aby se ujistila, že její produkty jsou bezpečné, bezpečné a hlavně spolehlivé při používání. A pak, ano, může mluvit a zvyšovat povědomí o aktérech hrozeb.

V opačném případě, pokud se nebudete řídit vlastními radami, jaký to má smysl? Ale co myslíš?

Teachs.ru
Stáhněte si Bitdefender VPN: Jeden z nejlepších nástrojů VPN pro PC

Stáhněte si Bitdefender VPN: Jeden z nejlepších nástrojů VPN pro PCVpnOpravy BitdefenderuKybernetická Bezpečnost

Bitdefender je renomovaný výrobce antivirového softwaru, který se také připojil na trh VPN.Jejich VPN není opravdu špičkové jako samostatné řešení VPN.Dokončuje však jejich profesionální bezpečnost...

Přečtěte si více
Nová integrace Hyper-V do WSL 2 vede k úniku provozu

Nová integrace Hyper-V do WSL 2 vede k úniku provozuLinuxKybernetická Bezpečnost

Možnost úniku internetového provozu při spuštění Linuxu pod WSL 2 není povzbudivá.WS pro Linux 2 používá virtuální síť Hyper-V, která je tentokrát kořenem problému.Podívejte se na to Sekce softwaru...

Přečtěte si více
10 nejlepších antivirových programů s bezplatnou zkušební verzí [Ochrana proti virům]

10 nejlepších antivirových programů s bezplatnou zkušební verzí [Ochrana proti virům]AntivirusKybernetická Bezpečnost

Časově úsporné znalosti softwaru a hardwaru, které pomáhají 200 milionům uživatelů ročně. Poskytne vám rady, novinky a tipy, jak upgradovat svůj technologický život.Bitdefender má několik antivirov...

Přečtěte si více
ig stories viewer