Google наносит смертельный удар по безопасности Microsoft за ее «каскады сбоев», называя свой пакет Workspace «более безопасной альтернативой».

Google наносит смертельный удар по безопасности Microsoft за ее «каскады сбоев», называя свой пакет Workspace «более безопасной альтернативой».


Добро пожаловать в уголок, где империи рушатся, а ваши миниатюры страдают от кривых покрасов! Присоединяйся к официальному телеграм-каналу Warhammer 40,000, где мы обсуждаем, как в очередной раз проиграть из-за одного несчастного кубика. Ждём твоего вступления с таким же нетерпением, с каким Император ждёт новую модель!

Warhammer 40k Telegram


Что тебе нужно знать

  • Google опубликовал новый отчет по безопасности, посвященный каскаду сбоев безопасности Microsoft.
  • В отчете подчеркивается отсутствие у Microsoft безопасности и управления рисками, а также неспособность исправить вводящие в заблуждение и неточные публичные заявления.
  • Google рекомендует свой пакет Workspace как лучшую и более безопасную альтернативу.

Как технический энтузиаст, который в течение многих лет внимательно следил за технологической индустрией и кибербезопасностью, я не могу не беспокоиться о недавней череде сбоев в безопасности Microsoft. Последний отчет о безопасности, опубликованный Google, проливает свет на серьезные проблемы безопасности, с которыми сталкивается Microsoft, и потенциальные риски, которые они представляют для ее клиентов, особенно в правительстве и других чувствительных секторах.


В последние месяцы Microsoft оказалась под пристальным вниманием из-за нарушений безопасности, позволяющих неавторизованным лицам проникать в их системы и получать доступ к конфиденциальной информации и учетным данным государственных чиновников. В ответ генеральный директор Сатья Наделла подчеркнул: «Безопасность составляет основу нашей технологической инфраструктуры. Она имеет для нас наивысшее значение. Мы активизируем наши усилия в этой критически важной области, делая ее нашим главным приоритетом, превосходящим все другие функции и инвестиции».

Отсутствие реакции со стороны государственных органов и важных игроков на серию нарушений безопасности Microsoft вызвало подозрения, заставив многих думать, что их сильная зависимость от облачных сервисов Microsoft может заставить этих чиновников игнорировать недостатки безопасности технологического гиганта.

В свете заметных нарушений кибербезопасности Microsoft компания Google в своем последнем документе по безопасности представила более надежную замену.

Документ по безопасности подробно описывает историю нарушений безопасности Microsoft, подробно описывая случаи, когда неавторизованные пользователи получали доступ к их системам, и обеспечивает тщательную проверку, чтобы отличить случайные и преднамеренные происшествия.

За последние два месяца я наблюдал, как Microsoft подверглась двум серьезным кибератакам. Первый был организован хакерской группой Midnight Blizzard, что позволило им проникнуть и получить доступ к конфиденциальной электронной почте, которой обмениваются Microsoft и ее клиенты. Совсем недавно российская хакерская группа Nobelium получила временный доступ к электронной почте топ-менеджеров Microsoft в результате очередной атаки.

Как обеспокоенный энтузиаст технологий, я наткнулся на отчет Совета по обзору кибербезопасности о досадном инциденте, когда спонсируемая китайским государством хакерская группа Storm-0558 успешно взломала системы Microsoft и в конечном итоге получила доступ к конфиденциальным электронным письмам правительственных чиновников. Отчет проливает свет на тот факт, что Microsoft могла принять превентивные меры, чтобы избежать этой атаки. Однако очевидно, что их методы обеспечения безопасности нуждаются в значительном улучшении и комплексном пересмотре.

Microsoft удалось решить проблему, но в ответ президент Байден создал в США консультативную группу по кибербезопасности для дальнейшего изучения инцидента. Сенатор Рон Уайден обратился к комиссии с письмом, призывая их расследовать, была ли Microsoft причастна к нарушениям кибербезопасности, допущенным китайскими хакерами.

Как технический энтузиаст, я воодушевлен недавним намерением Microsoft усилить меры безопасности. Они изложили некоторые существенные шаги, которые они предпринимают для решения проблем, такие как ускорение реагирования и время устранения проблем. Кроме того, Microsoft сделала важное заявление: значительная часть вознаграждения топ-менеджеров теперь будет привязана к достижению конкретных целей и показателей кибербезопасности. Это меняет правила игры в плане привлечения ключевых лиц, принимающих решения, к ответственности за безопасность компании.

По данным Google:

«Меры безопасности Microsoft постоянно нарушаются продвинутыми злоумышленниками, что вызывает обеспокоенность по поводу защиты их собственных систем и данных их клиентов».

Как технический энтузиаст, я заметил, что Microsoft подвергается критике за то, что она не установила четких сроков для устранения постоянных угроз безопасности, некоторые из которых существуют уже более пяти месяцев. Отсутствие прозрачности в отношении методов, которые хакеры использовали для взлома своих систем, только усугубляет путаницу и вызывает больше вопросов, чем ответов.

Google позиционирует себя как лучшую альтернативу безопасности

Google наносит смертельный удар по безопасности Microsoft за ее «каскады сбоев», называя свой пакет Workspace «более безопасной альтернативой».

Как аналитик, я бы сказал так: Google ясно дал понять, что не питает никакой неприязни к Microsoft. однако они выразили серьезную обеспокоенность по поводу мер безопасности Microsoft. В частности, они не могут понять, как пресловутая хакерская группа Storm-0558 смогла получить ключ MSA от 2016 года.

В ходе дискуссии были высказаны серьезные опасения по поводу неадекватных мер безопасности и управления рисками Microsoft, а также их ошибок в выпуске вводящих в заблуждение или неверных публичных объявлений.

В 2009 году была осуществлена ​​кибератака, связанная с государственной организацией, известная как операция «Аврора». Среди компаний, подвергшихся атаке, Google был единственным, кто публично признал факт нарушения своей безопасности. Хакеры успешно проникли в системы Google и получили доступ к нескольким учетным записям Gmail.

По мнению Google, это событие подчеркивает важность прозрачности при решении основных проблем безопасности.

«Мы уверены в функциях безопасности Google Workspace, которые подкреплены богатым опытом технических знаний, значительными ресурсами, выделенными на передовые системы защиты, и приверженностью прозрачности, которая ставит безопасность клиентов превыше всего».

К концу рабочего дня Google с гордостью представляет свои предложения через Google Workspace — коллекцию безопасных веб-приложений.

Смотрите также

2024-05-22 14:50