微軟最近連續發生的網路安全問題已引起美國政府客戶的擔憂
最近,微軟線上服務出現了一些嚴重的安全漏洞,該公司高層的電子郵件帳號也遭到攻擊。一份新報告稱,這些駭客攻擊引起了微軟美國政府客戶的一些擔憂,他們每年為這些系統支付大量費用。
根據The Information(以及SeekingAlpha)報道,問題始於2023 年7 月,當時一個疑似中國駭客組織使用獲得的MSA 金鑰偽造自己的代幣。這導致該組織存取了美國和歐洲的Outlook 電子郵件帳戶,其中包括美國國務院等政府機構的電子郵件帳戶。
今天的新報告透過未透露姓名的消息來源聲稱,國務院已將部分資料轉移給微軟的競爭對手,包括Google及其雲端服務以及亞馬遜網路服務(AWS)。它還準備選擇一家公司簽訂為期七年、價值100 億美元的雲端、生產力和安全服務合約。
美國國務院發言人正式表示,將繼續使用微軟應用程序,但同時將支援「多元化的雲端生態系統」。
最近,一個位於俄羅斯的駭客組織侵入了微軟一些高階主管的電子郵件帳號。該公司後來承認,駭客利用這些電子郵件中的資訊來存取其部分原始碼。
今天的新報告稱,其中一些電子郵件包含微軟高層發給美國政府官員的訊息。據報道,駭客利用這些資訊試圖進入政府機構的電腦系統。
該報告還稱,一些微軟的主要客戶希望使用與微軟自己的Entra ID 不同的安全登入系統來存取該公司的服務。目前,微軟不允許這些公司用競爭對手的系統(例如Okta 或Cloudflare 提供的系統)完全取代Entra ID。