微軟正在將安全改進作為公司當前的首要任務
近幾個月來,微軟公司的服務遭受了許多備受矚目的駭客攻擊。今天,一份新的報告稱,微軟正在加強其自身的安全功能和服務,因為它擔心最近的這些網路攻擊可能會導致客戶流失。
其中一起早在2023 年7 月就有通報。一個位於中國的駭客組織利用取得的MSA 金鑰偽造了自己的令牌,從而得以存取美國和歐洲的Outlook 電子郵件帳戶。
2024 年1 月,另一個位於俄羅斯的駭客組織成功存取了微軟一些高階主管的電子郵件帳號。該公司後來承認,駭客利用這些電子郵件中的資訊來獲取了一些原始碼。 4 月早些時候,一個安全小組發現,微軟的一個Azure 儲存伺服器由於沒有密碼保護,因此向任何可能知道如何存取該伺服器的人開放。
據報道,所有這些事件以及其他事件都導致微軟對其項目進行了大刀闊斧的改革。 The Verge 透過未具名消息來源報道稱,微軟執行長薩蒂亞-納德拉(Satya Nadella)和總裁布拉德-史密斯(Brad Smith)在四月早些時候的一次內部領導會議上談到了這些問題。
報導稱,納德拉和史密斯在會議上告訴大家,安全改善是微軟現在最優先考慮的問題。報導稱,這意味著微軟的團隊現在強調安全改進,而不是增加新功能或試圖提前推出新產品。
儘管微軟在加強安全方面做出了新的努力,但也有一些人認為微軟不應該讓用戶為安全功能支付更多的費用。微軟的長期記者和分析師瑪麗-喬-弗利(Mary Jo Foley)本週就這一問題撰寫了一篇文章。她指出,微軟應該把重要的安全選項當作基本訂閱計畫的一部分,而不是額外收費。
現在,微軟已經注意到了自己的安全漏洞,他們在這一領域的努力能否取得成效,並阻止客戶離開,我們拭目以待。