精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

微軟給內部漏洞做了個數據庫:但4年前就被黑客偷走

責任編輯:jackye 作者:書聿 |來源:企業網D1Net  2017-10-18 09:50:01 本文摘自:新浪科技

北京時間10月18日早間消息,據路透社報道,5名微軟前員工透露,該公司用于追蹤自家軟件漏洞的內部數據庫4年多以前遭到手段高明的黑客團伙入侵,這也目前已知的第二起類似的公司數據庫入侵事件。

在2013年發現此事后,微軟當時并未披露攻擊的影響范圍,但5名前員工向路透社披露了此事。微軟拒絕對此置評。

該數據庫中包含的漏洞涉及Windows等當今世界上使用最廣泛的一批軟件,其中的很多漏洞非常嚴重,而且沒有修復。世界各國政府雇傭的間諜和其他黑客都對這類信息垂涎三尺,希望能夠借此開發入侵工具。

前員工透露,數據庫中包含的漏洞可能在被黑后幾個月內即被修復。但這些前員工以及美國官員表示,微軟當時將此事通知美國政府,因為他們認為黑客可能利用這些數據發起攻擊,還有可能入侵政府及公司網絡。

“能夠獲得這些內部信息的壞分子相當于掌握了全世界數億臺電腦的‘萬能鑰匙’。”當時擔任美國網絡防御助理秘書的埃里克·羅森巴赫(Eric Rosenbach)說。

面臨越來越多的破壞性黑客攻擊,各類企業目前都在努力發現和解決自家軟件中的漏洞。包括微軟在內的很多公司也都向安全機構和黑客支付“獎金”,希望獲取更多漏洞信息,從而盡快采取補救措施。

微軟此時回應道:“我們的安全團隊負責積極監控網絡威脅,從而幫助我們優先處理相關問題,并采取相應措施,為用戶提供保護。”

這5位前員工表示,在發現此次攻擊后,微軟曾經調查過其他組織遭遇的攻擊狀況。但并沒有發現有人利用這些信息發起攻擊。

兩名現任微軟員工表示,該公司認可這一評估。而3名前員工則認為,這份調查的樣本數據太少,不足以得出結論。

微軟前員工,該公司在數據遭到入侵后收緊了安全措施,將這一數據庫從公司網絡中隔離,并且需要通過兩步驗證措施才能訪問。

在美國國家安全局(NSA)的大量黑客工具被盜,并被公之于眾,甚至用于向美國的醫院和其他設施發起破壞性“WannaCry”攻擊后,類似的問題構成的威脅引發了廣泛關注。

在WannaCry攻擊發生之后,微軟總裁布拉德·史密斯(Brad Smith)將此事比作“美國丟失一些戰斧導彈”。

在此之前,軟件公司的大型數據庫遭到入侵的事件僅公開披露過一次。2015年,作為火狐瀏覽器的開發商,非營利組織Mozilla基金會表示黑客入侵了該公司的一個數據庫,其中包含10項未修補的嚴重漏洞。其中一項漏洞之后之后被用于向火狐用戶發起攻擊。

與微軟不同,Mozilla提供了當時泄密事件的詳細信息,并呼吁用戶采取行動。

關鍵字:微軟黑客工具黑客團伙

本文摘自:新浪科技

x 微軟給內部漏洞做了個數據庫:但4年前就被黑客偷走 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

微軟給內部漏洞做了個數據庫:但4年前就被黑客偷走

責任編輯:jackye 作者:書聿 |來源:企業網D1Net  2017-10-18 09:50:01 本文摘自:新浪科技

北京時間10月18日早間消息,據路透社報道,5名微軟前員工透露,該公司用于追蹤自家軟件漏洞的內部數據庫4年多以前遭到手段高明的黑客團伙入侵,這也目前已知的第二起類似的公司數據庫入侵事件。

在2013年發現此事后,微軟當時并未披露攻擊的影響范圍,但5名前員工向路透社披露了此事。微軟拒絕對此置評。

該數據庫中包含的漏洞涉及Windows等當今世界上使用最廣泛的一批軟件,其中的很多漏洞非常嚴重,而且沒有修復。世界各國政府雇傭的間諜和其他黑客都對這類信息垂涎三尺,希望能夠借此開發入侵工具。

前員工透露,數據庫中包含的漏洞可能在被黑后幾個月內即被修復。但這些前員工以及美國官員表示,微軟當時將此事通知美國政府,因為他們認為黑客可能利用這些數據發起攻擊,還有可能入侵政府及公司網絡。

“能夠獲得這些內部信息的壞分子相當于掌握了全世界數億臺電腦的‘萬能鑰匙’。”當時擔任美國網絡防御助理秘書的埃里克·羅森巴赫(Eric Rosenbach)說。

面臨越來越多的破壞性黑客攻擊,各類企業目前都在努力發現和解決自家軟件中的漏洞。包括微軟在內的很多公司也都向安全機構和黑客支付“獎金”,希望獲取更多漏洞信息,從而盡快采取補救措施。

微軟此時回應道:“我們的安全團隊負責積極監控網絡威脅,從而幫助我們優先處理相關問題,并采取相應措施,為用戶提供保護。”

這5位前員工表示,在發現此次攻擊后,微軟曾經調查過其他組織遭遇的攻擊狀況。但并沒有發現有人利用這些信息發起攻擊。

兩名現任微軟員工表示,該公司認可這一評估。而3名前員工則認為,這份調查的樣本數據太少,不足以得出結論。

微軟前員工,該公司在數據遭到入侵后收緊了安全措施,將這一數據庫從公司網絡中隔離,并且需要通過兩步驗證措施才能訪問。

在美國國家安全局(NSA)的大量黑客工具被盜,并被公之于眾,甚至用于向美國的醫院和其他設施發起破壞性“WannaCry”攻擊后,類似的問題構成的威脅引發了廣泛關注。

在WannaCry攻擊發生之后,微軟總裁布拉德·史密斯(Brad Smith)將此事比作“美國丟失一些戰斧導彈”。

在此之前,軟件公司的大型數據庫遭到入侵的事件僅公開披露過一次。2015年,作為火狐瀏覽器的開發商,非營利組織Mozilla基金會表示黑客入侵了該公司的一個數據庫,其中包含10項未修補的嚴重漏洞。其中一項漏洞之后之后被用于向火狐用戶發起攻擊。

與微軟不同,Mozilla提供了當時泄密事件的詳細信息,并呼吁用戶采取行動。

關鍵字:微軟黑客工具黑客團伙

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 石景山区| 若尔盖县| 当雄县| 梨树县| 隆昌县| 全州县| 陆丰市| 开封市| 当涂县| 公主岭市| 多伦县| 微山县| 手游| 黔西县| 玉山县| 依兰县| 墨脱县| 昔阳县| 克东县| 福州市| 赣州市| 益阳市| 广汉市| 炎陵县| 渑池县| 铁岭市| 五大连池市| 广灵县| 且末县| 韶关市| 泉州市| 清原| 黔江区| 竹山县| 襄汾县| 滨州市| 湘乡市| 金阳县| 石渠县| 茶陵县| 凭祥市|