Storm-0558 造成了一些嚴重破壞,但微軟將處理它

閱讀時間圖標 2分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

Storm-0558 微軟安全

今年 0558 月,一個名為 Storm-25 的中國威脅組織通過黑客攻擊並獲取電子郵件帳戶的訪問權限造成了嚴重破壞,影響了大約 XNUMX 個組織。 這些組織是政府機構,與這些組織相關的人員的許多消費者賬戶都受到了攻擊的影響。

這件事發生在 16 月和 2023 月的幾週時間裡,微軟終於在 XNUMX 年 XNUMX 月 XNUMX 日承認了這個問題。

從那時起,許多用戶開始批評這家總部位於雷德蒙德的科技巨頭,據稱他們付費是為了保護自己免受微軟錯誤的影響。

然而就在上週,微軟發布聲明稱,他們將在不增加成本的情況下為所有客戶增加更多的雲安全性,以回報客戶的耐心。

據介紹,該附加包是與 CISA 合作製作的,以下是它提供的內容 微軟的公告:

  • Microsoft Purview Audit(標準版)客戶將獲得對安全數據的更深入的了解,包括電子郵件訪問的詳細日誌以及以前僅在 Microsoft Purview Audit(高級版)訂閱級別提供的 30 多種其他類型的日誌數據。
  • Microsoft 還將 Audit Standard 客戶的默認保留期從 90 天增加到 180 天。
  • 已使用 Microsoft Purview Audit(高級)的擁有 E5/G5 許可證的商業和政府客戶將繼續獲得對所有可用審核日誌記錄事件的訪問權限,包括智能見解,這有助於通過使用 Microsoft Purview 合規性門戶和 Office 365 管理活動 API 中的審核日誌搜索來確定潛在危害的範圍。
  • 額外 審計保費 功能包括更長的默認保留期以及將日誌數據導入其他工具進行分析的自動化支持。

這些更新將於 2023 年 XNUMX 月開始向所有政府和商業客戶推出,您可以訪問 Microsoft Purview 合規門戶 訪問可用的更新和新日誌。 您是否受到 Storm-0558 的影響? 請在下面的評論部分告訴我們您的所有經歷。

有關主題的更多資訊: 微軟, 微軟安全, 安全