Sau một vụ vi phạm đáng kể mạng của Microsoft (NASDAQ:MSFT) vào năm ngoái, Bộ Ngoại giao Hoa Kỳ đã đa dạng hóa các nhà cung cấp bảo mật để tăng cường phòng thủ an ninh mạng. Vụ xâm nhập, được cho là do các tin tặc liên kết với Trung Quốc, đã xâm nhập khoảng 60.000 email của Bộ Ngoại giao, bao gồm cả những email thuộc về Bộ trưởng Thương mại Gina Raimondo. Vụ việc là một trong những cuộc tấn công mạng nghiêm trọng nhất chống lại một cơ quan liên bang trong thời gian gần đây và dẫn đến những lời chỉ trích đáng kể về các giao thức bảo mật của Microsoft.
Kelly Fletcher, giám đốc thông tin của Bộ Ngoại giao, nhấn mạnh chiến lược của bộ để hợp tác với nhiều nhà cung cấp bảo mật trong bài phát biểu của bà tại Hội nghị RSA ở San Francisco hôm thứ Hai. Fletcher chỉ ra tầm quan trọng của việc không chỉ có phần mềm an toàn mà còn đảm bảo rằng các nhà cung cấp duy trì mạng công ty an toàn.
Nhóm tin tặc được Microsoft xác định là Storm-558 đã khai thác một khóa kỹ thuật số để xâm nhập vào hộp thư đến của chính phủ, làm leo thang căng thẳng giữa Mỹ và Trung Quốc. Đại sứ quán Trung Quốc tại Washington phủ nhận bất kỳ sự liên quan nào của các tin tặc liên kết với chính phủ Trung Quốc trong vụ xâm nhập.
Fletcher đã đề cập rằng trong khi Microsoft vẫn là một phần quan trọng trong hệ sinh thái bảo mật của họ, Bộ Ngoại giao cũng dựa vào các nhà cung cấp đám mây khác như Palo Alto, Zscaler và Cisco. Microsoft đã phản ứng với vi phạm bằng cách vô hiệu hóa khóa kỹ thuật số bị đánh cắp, nhưng Fletcher thừa nhận tiềm năng tác động rộng lớn hơn, lưu ý rằng tin tặc có thể đã truy cập hầu như mọi thứ trong môi trường Microsoft Office 365 cho một loạt các tổ chức.
Để đối phó với vi phạm, Bộ Ngoại giao đã thực hiện một số cải tiến bảo mật, bao gồm xác thực đa yếu tố và mã hóa dữ liệu mở rộng. Fletcher nhấn mạnh những tiến bộ đạt được trong bốn năm qua, nói rằng các nguyên tắc cơ bản về an ninh mạng hiện đã được áp dụng cho 95% hệ thống của họ, tăng đáng kể so với 5% được bảo mật trước đó.
Phân tích gần đây của Bộ Ngoại giao về thông tin liên lạc qua email với Microsoft cho thấy không có thông tin nhạy cảm nào bị xâm phạm. Fletcher bày tỏ sự tin tưởng vào tình trạng an ninh mạng hiện tại của bộ, khẳng định, "Chúng tôi nghĩ rằng chúng tôi đang ở trong tình trạng tốt."
Reuters đã đóng góp cho bài viết này.Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.