MICROSOFT dipersalahkan oleh Lembaga Penilaian Keselamatan Siber Amerika Syarikat dalam insiden serangan siber yang berlalu tahun lalu.

Lebih 22 organisasi dan 500 kakitangan kerajaan menjadi mangsa selepas kandungan emel mereka diakses oleh penggodam yang dipercayai berasal dari China.

Serangan siber ini dipercayai sepatutnya tidak berlaku dan boleh dihalang. Namun begitu kegagalan sekuriti oleh Microsoft menjadi penyebab insiden ini berlaku.

Penggodam berjaya memperoleh kunci akaun pengguna Microsoft dan menghasilkan token palsu yang kemudiannya digunakan untuk mengakses akaun Outlook.

Masih tidak diketahui bagaimana penggodam berjaya mengakses kunci akaun ini dengan beberapa teori yang diberikan masih belum boleh dibuktikan.

Lembaga Penilaian juga menyimpulkan bahawa budaya keselamatan Microsoft tidak mencukupi dan memerlukan pembaikan, terutamanya berdasarkan kepentingan syarikat dalam ekosistem teknologi dan tahap kepercayaan yang diberikan pelanggan kepada syarikat untuk melindungi data dan operasi mereka. -Amanz