<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌云聲稱政府辦公依賴微軟容易導致黑客攻擊

    VSole2022-04-05 22:08:01

    谷歌云近日發布的調查結果顯示,微軟產品工具在政府中的普遍使用降低了安全性。

    谷歌通過調查機構Public Opinion Strategies向政府人員詢問了他們對美國政府依賴Office以及Word、Team、Outlook和OneDrive等微軟生產力軟件的看法。

    受訪者被問到:“你認為聯邦政府對微軟產品和服務的依賴使其更容易還是更少地受到黑客或網絡攻擊?”

    谷歌云對2600人進行了調查,其中包括來自華盛頓特區的600名工作人員,以及來自美國各地的338名聯邦、州或地方政府雇員。其中60%的政府雇員表示,政府對微軟生產力技術的依賴確實使其更加脆弱。在華盛頓特區,57%的政府雇員也這么認為。

    “超過一半的受訪者表示,政府對這些微軟產品的依賴實際上使聯邦政府更容易受到黑客或網絡攻擊,”谷歌云全球風險與合規高級總監Jeanette Manfra

    Manfra曾在美國網絡安全和基礎設施局(CISA)擔任高級職務,后于2020年加入谷歌云。她表示,美國政府受到老舊軟件和“老舊思維”的束縛。

    微軟通信副總裁Frank X.Shaw回應這份調查時表示,每個人都應該在為應對網絡安全問題共同努力,在安全社區制造分歧是“無益的”。他在一份聲明中說:“我們將繼續在整個行業內合作,共同保護我們的客戶和政府機構,我們將繼續用我們最好的軟件和安全服務支持美國政府。”

    該調查還詢問了受訪者,為什么政府IT部門繼續依賴微軟,詢問他們的雇主為什么選擇微軟工具。超過一半(55%)的員工表示,是因為這些工具最有效地幫助他們完成工作;45%的人表示,這是因為他們的雇主一直使用相同的產品和服務,不想改變。

    但Manfra表示,受訪者認為選擇微軟“更多的是因為慣性,而不是創新”。這一趨勢可能導致員工在工作中使用未經IT部門批準的服務,即“影子IT”。谷歌云的調查發現,35%的華盛頓特區政府雇員在工作中使用過影子IT,在20至34歲的員工中,多達41%的人使用過影子IT。Manfra還指出,調查發現70%的政府工作人員在工作之外使用Gmail。

    微軟Office 365的競爭對手是Google Workspace,它在11月獲得了FedRAMP高授權。11月,谷歌還獲得了美國國防信息系統局(DISA)的IL4授權,但微軟的Office 365獲得了IL6認證。

    谷歌谷歌云
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期有安全研究人員警告稱,黑客濫用運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    近日,宣布了一項重大公告,即將在其指揮中心平臺中推出攻擊(路徑)模擬服務。在公告中指出:“我們正在添加先進的模擬引擎來分析攻擊路徑分析,該引擎將識別最容易受到攻擊的資產,這可以幫助防御者知道在哪里部署正確的安全控制以更好地保護他們的環境。”于是企業增加了紅藍攻防演習,進一步探查環境的脆弱性。入侵和攻擊模擬可以彌補滲透測試和紅藍演習的缺點。
    一項新的研究發現,惡意行為者可以利用對平臺 (GCP) 的“不充分”取證可見性來泄露敏感數據。
    據報道,當地時間周二,英國經歷了破紀錄的高溫,氣溫高達104華氏度 ,位于英國的和甲骨文服務器卻遭遇了與冷卻相關的宕機。兩家公司都將服務器意外關閉歸咎于溫度。周二早些時候,這家軟件公司關閉一些機器以防止系統故障。高溫還在包括倫敦、肯特、康沃爾和彭布羅克郡等英國多個地區引發了野火。隨著氣候變化的影響繼續波及全球,英國可能會被迫適應灼人的熱浪。
    本文主要介紹對象存儲攻防的方式。 01 存儲桶配置錯誤-公開訪問
    0x01 前期偵查 1、訪問憑證泄露 在信息收集階段,通過傳統攻防下的信息收集方式,收集到目標的數據庫賬戶密碼、平臺賬戶密碼,access token、服務賬戶憑證等。 2、備份 具有數據庫實例導出功能,可以將整個實例或實例中的數據庫導出到Cloud Storage中,其格式可以是csv或者sql。
    安全公司Orca Security在構建服務中發現了一個關鍵的設計漏洞,該漏洞會讓攻擊者的權限升級,使他們可以在未經授權的情況下訪問構件注冊表代碼庫。該漏洞被稱為 “Bad.Build”,可使威脅者冒充構建管理的服務賬戶,針對構件注冊表運行 API 調用,并控制應用程序映像。最直接的影響是破壞依賴于這些鏡像的應用程序。因此,企業必須密切關注構建服務賬戶的行為。
    據Dark Reading 4月21日消息,平臺 被曝存在一個安全漏洞,可能允許網絡攻擊者在受害者的帳戶中隱藏不可刪除的惡意應用程序。一旦用戶授權下載,應用程序就會在后臺收到一個令牌,根據應用程序請求的權限授予相應的Google 帳戶訪問權限。
    API是企業數字化轉型的關鍵,但的兩項調查發現,數字化轉型(上)同時也導致針對API的網絡攻擊和API自身的攻擊面正在達到一個臨界點。
    10月12日消息,宣布推出軟件供應鏈端到端保護產品Software Delivery Shield,旨在加強企業應對激增的軟件供應鏈攻擊的能力。為了進一步幫助用戶提高軟件供應鏈安全性,正式推出了Software Delivery Shield。該服務目前涵蓋250個Java及Python精選包,且全部經過驗證。鎖定CI/CD管道惡意黑客可能會破壞CI/CD管道以攻擊軟件供應鏈。協助保護生產中的應用程序軟件供應鏈保護中的另一個關鍵環節,就是加強運行時環境的安全態勢。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类