18910140161

前微软专家对OneDrive托管恶意软件表示不满 这个问题已经存在十多年了

2021-10-21 08:52:46

271

自21世纪以来,微软一再强调公司在公共安全方面的努力,但不幸的是,它似乎仍然无法跟上今天存在的众多威胁。前微软威胁情报分析师凯文博蒙特(Kevin Beaumont)上周在个人推特上发布了一条推文,发泄他对OneDrive托管的恶意软件的不满。

鲍蒙特在推文中写道:

如果微软不能防止自己的Office 365平台被Conti ransomware直接滥用,就不应该对外宣传自己有8000名安全员工,是万亿信号的安全。OneDrive的滥用已经持续多年,请尽快修复。

鲍蒙特还分享了OneDrive团队的报告和收到的行动时间。当联系到潜在威胁时,微软回应了近一个月。他在推文中写道:

比糖衣包裹的响应时间更令人不满意的是,微软设法从其延迟响应中获利。有意思的是,微软消耗了你的API,并在他们的安全产品中使用它来屏蔽你列表上的东西(我是做这个的团队成员),但是没有人想清理网络。所以是坑,不是E5。

作为前威胁情报分析师,博蒙特也对竞争对手的做法提出了一些看法,其他公司也存在这样的问题。根据第三方分析公司overseas . ch的数据,虽然微软位列恶意软件托管平台前三,但谷歌和Discord排名,Slack和Pastebin位列前五。恶意软件的问题并不仅限于微软,但鲍蒙特的批评让该公司苦苦挣扎的问题更加突出。

微软承认鲍蒙特的观点,并同意需要调查进一步的改进,以更好地处理和防止其产品中的恶意软件。微软表示:

滥用云存储是一个全行业的问题,我们一直在努力减少使用微软服务造成的危害。我们正在调查进一步的改进,以防止和快速应对本报告中列出的滥用类型。我们继续鼓励客户在线养成良好的计算习惯,包括在点击网络链接、打开未知文件或接受文件传输时保持谨慎。我们还鼓励客户使用此表格举报滥用行为。

但是,作为一个全行业的云存储问题,公司需要与其他公司合作,提出更持久的解决方案。

相关文章
随机推荐
我们已经准备好了,你呢?
2024我们与您携手共赢,为您的企业形象保驾护航