微軟總裁將應要求出席美國眾議院關於近期安全漏洞的聽證會
微軟最近的安全漏洞事件引起了包括美國政府在內的許多不同團體的關注。本週,美國眾議院國土安全委員會要求微軟總裁布拉德-史密斯出席在華盛頓特區舉行的聽證會,回答有關這些漏洞的問題。
根據CNBC報道,擬議的聽證會將於5 月22 日舉行。聽證會將圍繞2023 年夏天一夥來自中國的駭客入侵微軟Outlook 電子郵件系統一事展開。微軟隨後表示,這個名為Storm-0558 的組織設法”偽造了Azure AD 企業和MSA 消費者的身份驗證令牌,以訪問OWA 和Outlook.com”。
被Storm-0558 襲擊的Outlook 帳戶包括美國商務部長吉娜-雷蒙多(Gina Raimondo)、美國眾議員唐-培根(Don Bacon,內布拉斯加州)和美國駐華大使尼古拉斯-伯恩斯( Nicholas Burns)使用的帳戶。
上週,該公司表示將把”安全作為我們在微軟,高於一切,高於所有其他功能”。本週,美國國會眾議院國土安全委員會致函史密斯,稱他們對微軟承諾改進安全系統感到”鼓舞”、
儘管如此,委員會仍希望史密斯回答其問題,並指出:
鑑於上述問題的嚴重性以及徹底審查和監督的必要性,您必須出席委員會會議。
最大的問題是布拉德史密斯會在5 月22 日出席該委員會的會議嗎? CNBC向微軟提出了這個問題,並得到了發言人的回應:
我們始終致力於向國會提供對國家安全十分重要的訊息,我們期待著討論最佳時機和方式的具體細節。
除了Outlook 帳戶被入侵之外,微軟還承認,2024 年初,一個位於俄羅斯的駭客組織還設法存取了微軟一些高階主管的電子郵件帳號。該組織也利用這次入侵獲得的資訊存取了微軟軟體的一些原始碼。