Storm-0558 heeft wat ravage aangericht, maar Microsoft zal het oplossen

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Storm-0558 Microsoft-beveiliging

In mei van dit jaar veroorzaakte een Chinese bedreigingsactor, Microsoft genaamd Storm-0558, ernstige schade door het hacken van en het verkrijgen van toegang tot e-mailaccounts die gevolgen hadden voor ongeveer 25 organisaties. Deze organisaties waren overheidsinstellingen en veel consumentenaccounts van mensen die bij deze organisaties betrokken waren, werden door de aanval getroffen.

Het gebeurde in de loop van enkele weken in mei en juni en Microsoft erkende het probleem uiteindelijk op 16 juni 2023.

Sindsdien zijn veel gebruikers kritisch geworden over de in Redmond gevestigde technologiegigant, omdat hij deze zou hebben betaald om zichzelf te beschermen tegen de fouten van Microsoft.

Vorige week bracht Microsoft echter een verklaring uit waarin stond dat ze zonder extra kosten meer cloudbeveiliging aan alle klanten zullen toevoegen, in een poging het geduld van de klanten terug te betalen.

Het aanvullende pakket is gemaakt in samenwerking met CISA, en dit is wat het biedt, volgens Aankondiging van Microsoft:

  • Klanten van Microsoft Purview Audit (Standard) krijgen een dieper inzicht in beveiligingsgegevens, inclusief gedetailleerde logboeken van e-mailtoegang en meer dan 30 andere soorten logboekgegevens die voorheen alleen beschikbaar waren op het Microsoft Purview Audit (Premium) abonnementsniveau.
  • Microsoft verhoogt ook de standaard bewaarperiode voor Audit Standard-klanten van 90 dagen naar 180 dagen.
  • Commerciële en overheidsklanten met E5/G5-licenties die al Microsoft Purview Audit (Premium) gebruiken, blijven toegang krijgen tot alle beschikbare auditlogboekgebeurtenissen, inclusief intelligente inzichten, die helpen bij het bepalen van de reikwijdte van mogelijke inbreuk door gebruik te maken van de Auditlogboekzoekopdracht in de Microsoft Purview-complianceportal en de Office 365 Management Activity API.
  • Extra Audit premie functies omvatten langere standaard bewaartermijnen en automatiseringsondersteuning voor het importeren van loggegevens in andere tools voor analyse.

Deze updates worden in september 2023 uitgerold naar alle overheids- en commerciële klanten en u kunt de Microsoft Purview-nalevingsportal om toegang te krijgen tot de updates en de nieuwe logboeken zodra deze beschikbaar komen. Werd u getroffen door Storm-0558? Vertel ons alles over uw ervaringen in de opmerkingen hieronder.

Meer over de onderwerpen: microsoft, Microsoft beveiliging, veiligheid

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *