Ar „Microsoft“ yra tinkama šalis kalbėti apie linų taifūną?

How to effectively deal with bots on your site? The best protection against click fraud.

„Microsoft“ turi nueiti ilgą kelią, kai kalbama apie saugumą,

  • 2022 m. buvo įsilaužta daugiau nei 80 % „Microsoft 365“ paskyrų.
  • Anksčiau šią vasarą „Tenable“ griežtai kritikavo „Microsoft“ už tai, kad ji nepašalino pažeidžiamumų tinkamu laiku.
  • Dabar Redmondo bendrovė didina informuotumą apie „Flax Typhoon“, o jos produktai vis dar yra pažeidžiami atakų.
Linų taifūnas

Pranešama, kad „Microsoft“ nustatė, kad taikėsi Kinijos grėsmių subjektų grupę „Lin Typhoon“. Dešimtys organizacijų Taivane, tikėtina, ketinančios šnipinėti, kaip teigia Microsoft pretenzijas.

„Flax Typhoon“ įgyja ir palaiko ilgalaikę prieigą prie Taivano organizacijų tinklų su minimaliu kenkėjiškų programų naudojimu, pasikliauti įrankiais, įtaisytais operacinėje sistemoje, ir tam tikra įprastai gera programine įranga, kad jose tyliai liktų tinklai. „Microsoft“ nepastebėjo, kad „Flax Typhoon“ naudotų šią prieigą papildomiems veiksmams atlikti.

Microsoft

Tačiau daugelis „Flax Typhoon“ atliekamų šnipinėjimo būdų apima prieigą prie „Microsoft“ programinės įrangos arba jos naudojimą, įskaitant

instagram story viewer
Windows valdymo instrumentai komandinė eilutė (WMIC), PowerShell, arba „Windows“ terminalas taikymas.

„Microsoft“ teigia, kad jos tinklaraščio įrašas skirtas informuoti žmones apie šį grėsmės veikėją ir didinti informuotumą apie jį, o tai yra teisinga. Bet ar iš tikrųjų „Microsoft“ yra geriausia šalis apie tai informuoti žmones?

Ypač kai ne taip seniai Redmonde įsikūrusi technologijų milžinė buvo griežtai kritikuojamas Tenable, kibernetinio saugumo įmonė, net nepašalinusi svarbių pažeidžiamumų tinkamu laiku.

„Microsoft“ elgiasi teisingai didindama informuotumą apie „Flax Typhoon“, tačiau ji turėtų būti geriau

Yra begalė pavyzdžių, kai „Microsoft“ produktai ir jų vartotojai tapo sukčiavimo atakų, kenkėjiškų programų, saugumo pažeidimų ir pan. aukomis. Išsamiai aptarę šiuos pavyzdžius, sužinojome, kad „Microsoft Teams“ yra vienas iš labiausiai tikslinių produktų.Linų taifūnas

Vien 2022 m. buvo įsilaužta į 80 % „Microsoft 365“ paskyrų, įskaitant „Microsoft Teams“, ir stulbinantys 60% buvo sėkmingai nulaužti. Vėlesnis pranešimas sužinojo, kad „Microsoft Teams“ labiau nei bet kuri kita programa yra linkusi į šiuolaikines sukčiavimo atakas.

Tačiau visas šias sukčiavimo atakas sukėlė „Microsoft“ nepašalinus tam tikrų spragų. Redmonde įsikūrusi technologijų milžinė arba per vėlai kreipėsi į juos, arba niekada nesivargino bandydamas juos taisyti, nes jie nebuvo laikomi pavojingais.

Anksčiau šią vasarą „Tenable“ generalinis direktorius griežtai kritikavo „Microsoft“ už tai, kad ji nepašalino pažeidžiamumo, dėl kurio galėjo būti atskleista daug klientų bankinės informacijos. Tik po to, kai „Tenable“ pasirodė viešai, „Microsoft“ sureagavo, tačiau tai buvo beveik 5 mėnesiai vėliau.

Taigi, nors „Microsoft“ turi visas teises informuoti apie pavojingą linų taifūną, Redmonde įsikūrusi technologijų milžinė tikrai turėtų žengti žingsnį atgal ir padaryti viską, kad pašalintų visas saugos spragas, kurias turi ar gali jos produktai turėti.

Bendrovė turėtų įdarbinti geriausius šios srities specialistus, kad įsitikintų, jog jos produktai yra saugūs, saugūs ir, svarbiausia, patikimi naudoti. Ir tada, taip, ji gali kalbėti ir didinti informuotumą apie grėsmės veikėjus.

Priešingu atveju, jei nesilaikote savo patarimų, kokia prasmė? Bet ką jūs manote?

Teachs.ru
Namų maršrutizatoriai turi didelių „UPnProxy“ saugumo problemų

Namų maršrutizatoriai turi didelių „UPnProxy“ saugumo problemųPrivatumasKibernetinė Sauga

Remiantis naujausia „Akamai“ ataskaita, panašu, kad blogi veikėjai piktnaudžiauja daugiau nei 65 000 maršrutizatorių kurdami slaptų ar net neteisėtų veiksmų tarpinius tinklus. „Akamai“ yra amerikie...

Skaityti daugiau
Pranešama, kad „LinkendIn“ automatinio pildymo papildinys nutekino vartotojo duomenis

Pranešama, kad „LinkendIn“ automatinio pildymo papildinys nutekino vartotojo duomenisLinkedinasKibernetinė Sauga

„Microsoft“ įsigijo „LinkedIn“ dar 2016 m. ir iki šiol nebuvo jokių problemų dėl paslaugos. Galbūt jums pasirodė, kad „LinkedIn AutoFill“ papildinys yra naudingas, tačiau atrodo, kad jo yra daugiau...

Skaityti daugiau
Daugelis kompiuterių vis dar užkrėsti „Wannacry“ išpirkos programine įranga

Daugelis kompiuterių vis dar užkrėsti „Wannacry“ išpirkos programine įrangaRansomware„Wannacry“ Išpirkos ProgramaKibernetinė Sauga

Ar žinojote, kad vis dar yra daug daug kompiuterių, kurie vis dar yra užkrėsti „Wannacry“ išpirkos programa? Turiu prisipažinti, kad tai buvo naujiena man, kai pirmą kartą ją perskaičiau. „Bet kaip...

Skaityti daugiau
ig stories viewer