Storm-0558 gjorde en del förödelse, men Microsoft kommer att ta itu med det

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Storm-0558 microsoft säkerhet

I maj i år orsakade en kinesisk hotaktör Microsoft, Storm-0558, allvarlig förödelse genom att hacka och få tillgång till e-postkonton som påverkar cirka 25 organisationer. Dessa organisationer var statliga institutioner och många konsumentkonton från personer som var associerade med dessa organisationer påverkades av attacken.

Det hände under flera veckor i maj och juni, och Microsoft erkände äntligen problemet den 16 juni 2023.

Ända sedan dess har många användare blivit kritiska mot den Redmond-baserade teknikjätten, för att de påstås ha betalat den för att skydda sig mot Microsofts misstag.

Men bara förra veckan släppte Microsoft ett uttalande som säger att de kommer att lägga till mer molnsäkerhet till alla kunder utan extra kostnad, i ett försök att betala tillbaka kundernas tålamod.

Tilläggspaketet är gjort i samarbete med CISA, och här är vad det erbjuder, enligt Microsofts tillkännagivande:

  • Microsoft Purview Audit (Standard)-kunder kommer att få djupare insyn i säkerhetsdata, inklusive detaljerade loggar över e-poståtkomst och mer än 30 andra typer av loggdata som tidigare endast var tillgängliga på Microsoft Purview Audit (Premium) prenumerationsnivå.
  • Microsoft ökar också standardlagringsperioden för Audit Standard-kunder från 90 dagar till 180 dagar.
  • Kommersiella och statliga kunder med E5/G5-licenser som redan använder Microsoft Purview Audit (Premium) kommer att fortsätta att få tillgång till alla tillgängliga revisionsloggningshändelser, inklusive intelligenta insikter, som hjälper till att avgöra omfattningen av potentiella kompromisser genom att använda granskningsloggsökningen i Microsoft Purview efterlevnadsportal och Office 365 Management Activity API.
  • Annat  Revisionspremie funktioner inkluderar längre standardlagringsperioder och automatiseringsstöd för import av loggdata till andra verktyg för analys.

Dessa uppdateringar kommer att börja lanseras i september 2023 till alla statliga och kommersiella kunder och du kan besöka Microsoft Purview efterlevnadsportal för att komma åt uppdateringarna och de nya loggarna när de blir tillgängliga. Blev du påverkad av Storm-0558? Berätta allt om din upplevelse i kommentarsfältet nedan.

Mer om ämnena: microsoft, Microsofts säkerhet, säkerhet