微软因疏忽被俄罗斯黑客攻破,参议员表示 媒体

微软因网络攻击被指控失职

重点提示

微软的企业邮箱被俄罗斯APT29黑客入侵,参议员Ron Wyden指责公司失职。攻击是通过密码喷洒攻击针对一个“遗留非生产测试帐户”完成的。若强制实施多因素认证,此次攻击本可避免。Wyden呼吁政府重新审查使用微软产品的必要性。前网络安全官员Andrew Grotto表示,微软遭受攻击的严重性反映出公司更深层次的网络安全问题。

近日,微软因其企业邮箱遭俄罗斯国家赞助的黑客组织APT29又称“舒适熊”入侵而遭到批评。来自俄勒冈州的民主党参议员Ron Wyden指出,微软在此事件中存在明显的失职行为。这次安全漏洞是由于针对一个“遗留非生产性测试帐户”的密码喷洒攻击造成的,而如果微软早已强制实施多因素认证,便可以避免这一风险。

微软仍未强制实施多因素认证,这显然是不可原谅的,这是一项网络安全的基本措施,本可以避免此次攻击。Wyden强调,此次事件距几个月前几位美国官员的微软邮箱因被盗签名密钥而被入侵并不久,呼吁美国政府重新审视使用微软产品的合理性。

此外,前网络安全官员Andrew Grotto补充说明,相较于其他公司网络,微软遭受攻击的频率和严重程度表明,微软在网络安全方面存在更深层次的问题。

微软因疏忽被俄罗斯黑客攻破,参议员表示 媒体名称角色Ron Wyden参议员Andrew Grotto前网络安全官员

在当前形势下,微软急需审查其现有的网络安全措施,以保障其用户的安全与隐私。此外,这也为其他公司敲响了警钟,强调了强制实施多因素认证的重要性。对于消费者而言,选择一个在网络安全领域表现出色的服务商将是他们保护自身信息安全的关键。

twitter加速器永久免费版
即将到来的奥运会面临俄罗斯虚假信息运动 媒体
即将到来的奥运会面临俄罗斯虚假信息运动 媒体

俄罗斯网络威胁组织针对巴黎奥运会进行影响力攻击关键要点俄罗斯国家资助的网络威胁组织 Storm1679 和 Storm1099 正在对即将到来的巴黎夏季奥运会展开针对性的影响力行动。Storm1679 使用深度伪造技术制作假纪录片《奥运会已陨落》,旨在传播有关奥运会的虚假信息。组织通过假冒的 CIA...

数据泄露,公共部门网络攻击激增
数据泄露,公共部门网络攻击激增

2023年第二季度数据泄露与网络攻击的显著增长关键要点数据泄露事件在2023年第二季度激增,全球用户账户受影响数量达到1108亿。北美地区成为数据泄露最严重的地区,美国占据了45的被泄露账户。政府和公共部门遭受的网络攻击增加了40,医疗和金融服务领域最为突出。根据ZDNET的报道,2023年第二季度...