Cyber-ba-Logo-WH Cyber-ba-Logo-WH
  • Vijesti
  • Tehnologija
  • Nauka
  • Sigurnost
  • Gaming
  • Uređaji
    • Pametni telefoni
    • Pametni satovi
    • Laptopi
    • Monitori
    • Recenzije
  • Teme
    • AI
    • Cloud
  • Više
    • Analize
    • Edukacija
    • Intervjui
    • Događaji
    • Biznis
    • News in English
PREMIUM
  • Sačuvano
  • Moj sadržaj
  • Historija
  • Kategorije
  • Top 10
Thursday, Sep 24, 2026
Cyber.baCyber.ba
  • Vijesti
  • Tehnologija
  • Nauka
  • Sigurnost
  • Gaming
  • Recenzije
  • Biznis
  • Događaji
Pretraga
  • Kategorije
    • Vijesti
    • Tehnologija
    • Nauka
    • Sigurnost
    • Intervjui
    • Recenzije
    • Gaming
    • Edukacija
    • Biznis
    • Događaji
  • Personalizirani sadržaj
    • Sačuvano
    • Moj sadržaj
    • Kategorije
    • Historija
  • Teme
    • Umjetna inteligencija
    • Kvantna tehnologija
    • Cloud
Prati nas
Cyber.ba > Sigurnost > Cyber sigurnost Microsofta pod paljbom – “Neadekvatna sigurnosna kultura”
Sigurnost

Cyber sigurnost Microsofta pod paljbom – “Neadekvatna sigurnosna kultura”

Cyber napad na Microsoft Exchange Online pokreće pitanja o sigurnosti. Eksperti zahtijevaju odgovornost i promjenu sigurnosne kulture.

Redakcija
Posljednja izmjena: 03/04/2024 10:47
Redakcija
Podijeli
Zastava Kine i Microsoft logo označavaju kineske hakerske napade na Microsoft
Ilustracija - Kineski hakerski napadi na Microsoft
Podijeli
flipboard
Flipboard
Google News
- Reklama -
Web Summer Camp 2026Web Summer Camp 2026

Microsoft se našao pod oštrim kritikama u izvještaju grupe CSRB, koja je formirana 2021. godine od strane Sekretara domovinske sigurnosti SAD kako bi se pregledali i analizirali veliki cyber incidenti.

- Reklama -
Web Summer Camp 2026Web Summer Camp 2026

Izvještaj na 34. stranice se fokusira na velike incidente iz maja i juna 2023. godine, kada se vjeruje da je kineska hakerska grupa Storm-0558 kompromitirala servise Microsoft Exchange Online i preuzela mailove više od 500 ljudi i 22 organizacije širom svijeta, uključujući i visoke američke državne službenike.

CSRB u izvještaju kritikuje Microsoft za njegovu lošu sigurnosnu kulturu, opisujući je kao “neadekvatnu” i “nedovoljnu” i “zahtijeva temeljite promjene, pogotovo uzimajući u obzir centralnu ulogu kompanije u tehnološkom ekosistemu i nivo povjerenja koje joj pružaju korisnici u zaštitu svojih podataka i operacija.”

Izvješće također kritizira javnu komunikaciju Microsofta, navodeći da je kompanija tek prošlog mjeseca ispravila objavu na blogu iz septembra 2023. o osnovnom uzroku cyber napada nakon ponovljenih pitanja Odbora.

Na kraju izvještaja CSRB-a, navodi se da Microsoft i dalje ne zna tačno kako je Storm-0558 dobio ključni potpisni ključ Microsoft Services Account (MSA) iz 2016. godine koji je korišten za upad 2023. godine.

U izvještaju se takođe navodi da rukovodstvo Microsofta treba razmotriti promjenu razvoja proizvoda, prioritizirajući sigurnosne mjere nad novim funkcijama proizvoda, efektivno oživljavajući duh inicijative “Trustworthy Computing” koju je slavno pokrenuo suosnivač Microsofta Bill Gates 2002. godine.

U CSRB-ovom izvještaju zaključuju:

“Odbor zaključuje da je Microsoft odstupio od ovog etičkog kodeksa i da ga treba odmah vratiti kao najvažniji prioritet kompanije. Odbor je upućen u nedavne promjene Microsofta u rukovodstvu vezano za sigurnost i ‘Inicijativi za sigurnu budućnost’ koju je objavio u novembru 2023. Odbor vjeruje da ove i druge aktivnosti vezane za sigurnost treba direktno i pažljivo nadgledati izvršni direktor Microsofta i njegov Upravni odbor, te da svi visoki rukovodioci budu smatrani odgovornim za implementaciju svih neophodnih promjena sa najvećom hitnošću.”

Upitani za komentar, iz Microsofta poručuju:

“Cijenimo rad CSRB-a na istrazi uticaja dobro opremljenih državnih aktera koji djeluju kontinuirano i bez značajnog odvraćanja. Kako smo objavili u našoj Inicijativi za sigurnu budućnost, nedavni događaji su pokazali potrebu za usvajanjem nove kulture razvoja sigurnosti u našim vlastitim mrežama. Iako nijedna organizacija nije imuna na cyber napade dobro opremljenih protivnika, mobilizirali smo naše inžinjerske timove da identifikuju i izmjene zastarjelu infrastrukturu, poboljšaju procese i provedu sigurnosne standarde. Naši inžinjeri za sigurnost i dalje rade na očvršćavanju svih naših sistema protiv napada i implementiranju još robustnijih senzora i evidencija kako bi nam pomogli u otkrivanju i odbijanju cyber napada od strane naših protivnika.”

U izjavi se dodatno navodi da će Microsoft “također pregledati konačni izvještaj za dodatne preporuke.”

Pročitajte cijeli izvještaj ovdje.

OZNAKE:CSRBCyber incidentCyber napadCyber SigurnostKineska hakerska grupaMicrosoftSigurnosna kulturaStorm-0558
Podijeli ovaj članak
F Whatsapp Whatsapp LinkedIn Bluesky Kopiraj link
Vaše mišljenje o pročitanom članku?
Sviđa mi se0
Odlično!0
Ne sviđa mi se0
- Reklama -

Budite na vrhu tehnološke revolucije!

Ostanite informirani i u koraku sa tehnologijom - pretplatite se na naš newsletter!
  • Saznaj prvi! Budite obaviješteni o najnovijim trendovima, inovacijama i naučnim otkrićima.
  • Ekskluzivni sadržaj! Pristupite specijalnim člancima, intervjuima i analizama dostupnim samo pretplatnicima.

Popularno

Ne propustite pročitati

ilustracija, laptop, ai, raketa, svemir, uspon, uspjeh
Analize

Retrospektiva za 2024. godinu: Pregled najvažnijih priča koje su obilježile godinu

10 min za čitanje
Gmail aplikacija na pametnom telefonu iPhone 11 Pro
Sigurnost

Google Gmail zamjenjuje SMS verifikaciju QR kodovima za veću sigurnost

2 min za čitanje
Zastava Švicarske u digitalnom obliku
Sigurnost

Cyber napad na zdravstvene ustanove u Švicarskoj: Priča o uspješnom oporavku od incidenta

2 min za čitanje
Ransomware napad na srbijansku kompaniju - Ilustracija
Sigurnost

Mogući cyber napad na srbijansku kompaniju

5 min za čitanje

Socijalne mreže

Facebook-f Instagram Linkedin Twitter Youtube Circle Comment-dots Envelope

Linkovi

  • O nama
  • Marketing
  • Politika privatnosti
  • Uslovi korištenja
  • Kontakt

© 2025 Cyber.ba | Amonmedia.com

cyber-ios cyber-ios
cyber-android cyber-android
Dobro došli!

Prijavi se

Korisničko ime ili email adresa
Lozinka

Izgubili ste lozinku?