Gabimi i sigurisë lejon këdo të mashtrojë emailet e punonjësve të Microsoft - Business Magazine Albania

Gabimi i sigurisë lejon këdo të mashtrojë emailet e punonjësve të Microsoft

Microsoft

Një studiues ka gjetur një gabim që lejon këdo të imitojë llogaritë e postës elektronike të korporatës Microsoft, duke i bërë përpjekjet e phishing të duken të besueshme dhe më shumë gjasa për të mashtruar objektivat e tyre. 

Deri në këtë shkrim, defekti nuk është rregulluar. Për të demonstruar gabimin, studiuesi dërgoi një email që dukej sikur ishte dërguar nga ekipi i sigurisë së llogarisë së Microsoft. Javën e kaluar, Vsevolod Kokorin, i njohur gjithashtu në internet si Slonser, shkroi në X (ish Twitter) se ai gjeti gabimin e mashtrimit të emailit dhe e raportoi atë te Microsoft, por kompania e hodhi poshtë raportin e tij pasi tha se nuk mund të riprodhonte gjetjet e tij. Kjo e shtyu Kokorin të publikonte gabimin në X, pa dhënë detaje teknike që do t’i ndihmonin të tjerët ta shfrytëzonin atë.

 

Microsoft

“Microsoft thjesht tha se nuk mund ta riprodhonte pa dhënë asnjë detaj. Microsoft mund ta ketë vënë re tweet-in tim sepse disa orë më parë ata rihapën një nga raportet e mia që kisha dorëzuar disa muaj më parë”, tha Kokorin.

Gabimi, sipas Kokorin, funksionon vetëm kur dërgon email në llogaritë e Outlook. Megjithatë, ky është një grup prej të paktën 400 milionë përdoruesish në të gjithë botën, sipas raportit të fundit të të ardhurave të Microsoft .

Kokorin tha se ai e ndoqi për herë të fundit Microsoft më 15 qershor. Microsoft ndërkohë nuk i është përgjigjur komenteve rreth kësaj çështje.

“Nuk e prisja që postimi im të kishte një reagim të tillë. Sinqerisht, thjesht doja të ndaja zhgënjimin tim, sepse kjo situatë më trishtoi. Shumë njerëz më keqkuptuan dhe mendojnë se dua para apo diçka të tillë. Në realitet, unë dua që kompanitë të mos i injorojnë studiuesit dhe të jenë më miqësorë kur përpiqeni t’i ndihmoni ata”, tha Kokorin.

Nuk dihet nëse dikush tjetër përveç Kokorin e ka gjetur defektin, apo nëse është shfrytëzuar me qëllim të keq. Ndërsa kërcënimi i këtij gabimi, në këtë pikë, është i panjohur, Microsoft ka përjetuar disa probleme sigurie në vitet e fundit, duke nxitur hetime si nga rregullatorët federalë ashtu edhe nga ligjvënësit e kongresit. Javën e kaluar, presidenti i Microsoft, Brad Smith dëshmoi në një seancë dëgjimore të Dhomës së Përfaqësuesve pasi Kina vodhi një këst të email-eve të qeverisë federale të SHBA nga serverët e Microsoft në vitin 2023. Në seancën dëgjimore, Smith premtoi një përpjekje të ripërtërirë për t’i dhënë përparësi sigurisë kibernetike në kompani pas një morie sikleti sigurie.

Muaj më parë, në janar, Microsoft konfirmoi se një grup hakerash i lidhur me qeverinë ruse kishte hyrë në llogaritë e emaileve të korporatave të Microsoft për të vjedhur informacione rreth asaj që drejtuesit kryesorë të kompanisë dinin për vetë hakerat. Dhe javën e kaluar, ProPublica zbuloi se Microsoft nuk kishte marrë parasysh paralajmërimet për një të metë kritike që u shfrytëzua më vonë në fushatën e spiunazhit kibernetik të mbështetur nga Rusia që synonte kompaninë e teknologjisë SolarWinds.

techcrunch.com

Që nga viti 2015 nxisim shpirtin sipërmarrës, inovacionin dhe rritjen personale duke ndikuar në zhvillimin e një mjedisi motivues dhe pozitiv tek lexuesit tanë. Kjo punë që e bëjmë me shumë dashuri nuk ka të paguar. Ne jemi platforma e vetme e cila promovon modelin pozitiv të sipërmarrjes së lirë. Përmes kësaj platforme mbështesim edukimin gjatë gjithë jetës si mjet për zhvillimin personal dhe profesional të brezave. Kontributi juaj do të na ndihmojë në vazhdimin e këtij misioni në gjithë trevat shqipfolëse.

Mund të kontribuoni KETU. Falemnderit.

Must watch
Business Mag Nr. #36 - Tetor 2024

Vjeshta solli rikthimin e aktiviteteve biznesore në ritmin e tyre të plotë, pas pushimeve të verës. Sipërmarrjet shqiptare, me dinamikat e tyre të pandalshme, janë aktualisht para një sfide dhe mundësie më të madhe. Proceset e përafrimit me BE-në krijojnë një mundësi për një treg më të madh, por kjo kërkon njëkohësisht përgatitjen të duhur për tregun.

Eventet e fundit, veçanërisht Future2Tech, tregoi se shumë kompani shqiptare, kryesisht në fushën e zhvillimit të Softwareve, po punojnë tashmë për tregun e huaj dhe janë kompani ndërkombëtare në kuptimin e plotë të fjalës. 

Në brendësi të këtij numri ne kemi sjellë histori brandesh dhe histori njerëzore; histori sipërmarrësish dhe profesionistësh, të cilët kanë investuar kohë dhe pasion në punët e tyre për të parë rezultatet që duken sot. Një prej brandeve për të cilin flasim sot, mbyll 3 dekada biznes në Shqipëri, diçka që vlen të marrë përgëzime nga të gjithë. 

Histori nga vendi dhe diaspora, rrugëtime në tregti, shërbim, apo edhe konsulencë, ky numër sjell një gamë të gjerë artikujsh, të shtrirë madje mes biznesit dhe artit, të cilat, kur ndërthuren, sjellin zhvillime shumë të bukura për shoqërinë.

Interesant është fakti se kushdo që …

Shiko më shumë
Na ndiqni në rrjetet sociale
0