Microsoft nhận chỉ trích khi chỉ cung cấp dữ liệu phân tích chuyên sâu cho các khách hàng mua gói bảo mật cấp cao.
Cuối th
áng 6, một trong những kh
ách hàng của chuyên gia an ninh mạng Steven Adair nhận được cảnh b
áo từ Microsoft rằng tài khoản email của họ đã bị xâm nhập. Kh
ách hàng này muốn biết liệu Adair có thể tìm hiểu đến tận cùng vấn đề hay không.
Adair, từng làm việc trong lĩnh vực bảo mật mạng tại cơ quan vũ trụ Mỹ NASA trước khi thành lập công ty riêng, đã tiến hành cuộc điều tra nhưng không gặt h
ái được kết quả khả quan.
“Chúng tôi đã xem xét mọi chi tiết li&eci
rc;n quan đến hành vi của người dùng, nhưng không ph
át hiện ra vấn đề khả nghi nào cả”, Adair nói.
Thủ phạm đột nhập vào hòm thư điện tử của vị kh
ách này cũng chính là nhóm gi
án điệp mạng tinh vi mà Microsoft c
áo buộc đã đ
ánh cắp thư điện tử từ quan
chức cấp cao của Mỹ, gồm nhân viên Bộ Ngoại giao và Bộ trưởng Thương mại Gina Raimondo.
Cuối th
áng 6, tin tặc lợi dụng lỗ hổng bảo mật trong dịch vụ email phổ biến của Microsoft để xâm nhập hòm thư nhiều quan
chức cấp cao Mỹ.
Gã khổng lồ phần mềm cho hay, tin tặc không chiếm quyền điều khiển m
áy tính hoặc đ
ánh cắp mật khẩu mà khai th
ác lỗ hổng bảo mật chưa được tiết lộ li&eci
rc;n quan đến dịch vụ email phổ biến của công ty.
Kh
ách hàng của Adair không trả tiền cho bộ bảo mật cao cấp nhất từ phía nhà sản xuất Windows, do đó không có sẵn dữ liệu phân t&ia
cute;ch để tìm hiểu chuyện gì đã xảy ra.
Vụ việc đang thu hút sự chú ý của c
ác nhà lập ph
áp Mỹ. Thượng nghị sĩ Ron Wyden cho biết Microsoft nên cung cấp miễn phí c
ác dữ liệu phân t&ia
cute;ch điều tra chuyên sâu (forensic) cho tất cả người dùng, đồng thời so s
ánh “việc tính phí c
ác tính năng bảo mật cao cấp cần thiết cũng giống như b
án một chiếc ô tô rồi tính thêm tiền cho dây an toàn và túi khí”.
Phản hồi về c
ác vụ tấn công hòm thư điện tử, vào đầu tuần này, Microsoft thừa nhận “tr
ách nhiệm đầu tiên là của công ty” và rằng họ “liên tục tự đ
ánh gi
á và học hỏi từ c
ác sự cố” để tăng cường khả năng bảo mật của mình.
Hồi chuông cảnh tỉnh
Trong nhiều năm, c
ác tổ
chức chính phủ, c
á nhân và doanh nghiệp đã chuyển dữ liệu từ m
áy chủ của họ lên dịch vụ đ
ám mây do Microsoft cung cấp với lợi thế về chi phí và tính tương th&ia
cute;ch với c
ác bộ công cụ văn phòng. Bên cạnh đó, nhà sản xuất Windows đã th&ua
cute;c đẩy sử dụng dịch vụ sản phẩm bảo mật riêng, dẫn đến việc kh
ách hàng cảm thấy không cần thiết phải cài đặt thêm những chương trình chống virus kh
ác.
Việc di chuyển lên mây giúp tăng cường bảo mật, đặc biệt với c
ác doanh nghiệp nhỏ không dồi dào tài nguyên để vận hành đơn vị an ninh mạng hay CNTT riêng biệt. Song, nhiều đối thủ bảo mật của Microsoft đang lên tiếng cảnh b
áo c
ác tổ
chức và chính phủ về việc “đặt hết trứng vào cùng giỏ”.
“C
ác tổ
chức cần đầu tư cho bảo mật”, Adam Meyers của công ty an ninh mạng CrowdStrike khẳng định. “Việc chỉ có một nhà cung cấp chịu tr
ách nhiệm cả về công nghệ, sản phẩm, dịch vụ và bảo mật có thể dẫn đến thảm hoạ”.
Ngoài ra, sự thất vọng cũng ngày càng gia tăng với c
ách thức cấp phép bản quyền của Microsoft khi công ty
áp phí cao hơn cho những kh
ách hàng muốn xem nhật ký phân t&ia
cute;ch chi tiết. Adair nói rằng Microsoft có lý khi muốn kiếm tiền từ sản phẩm bảo mật của mình, song việc mở rộng nhận thức đối với c
ác mối đe doạ trực tuyến sẽ mang lại lợi &ia
cute;ch cho cả kh
ách hàng và tập đoàn này.
“Việc Microsoft trao quyền nhiều hơn cho kh
ách hàng và c
ác công ty bảo mật để c
ác bên có thể phối hợp cùng nhau là c
ách làm việc tốt nhất”, Adair kết luận.
(Theo Reuters)
2 sản phẩm Microsoft luôn là mục tiêu hàng đầu của c
ác nhóm tấn công APT
Nhận định Microsoft Exchange Server và Microsoft SharePoint Server luôn là mục tiêu hàng đầu được c
ác nhóm tấn công có chủ đ&ia
cute;ch – APT nhắm đến, Cục An toàn thông tin khuyến nghị c
ác đơn vị cần đặc biệt lưu ý.
Công nghệ AI giúp Microsoft c
án mốc vốn ho
á kỷ lục 2,6 ngàn tỷ USD
Tâm lý lạc quan đối với thị trường trí tuệ nhân tạo (AI) đẩy gi
á cổ phiếu Microsoft lên ca
o kỷ lục trong phiên giao dịch ngày 15/6, đưa tổng vốn ho
á thị trường của gã khổng lồ phần mềm đạt 2,59 ngàn tỷ USD.
Mỹ không thể ‘cản’ Microsoft, EU bật đèn xanh thương vụ 61 tỷ USD của Broadcom
Uỷ ban thương mại liên bang Mỹ (FTC) cho biết, Microsoft và Activision có dấu hiệu sẽ hoàn tất thoả thuận trị gi
á 69 tỷ trong tuần này.
Nguồn bài viết : SABA Thể Thao