Microsoft, müşterileri artan siber güvenlik tehditlerine karşı daha iyi korumak için ürünlerinin ve platformlarının yerleşik güvenliğini geliştirme sözü veren 'Güvenli Gelecek Girişimi'ni açıkladı.
Şirket vaatlerini takip ederse, bu, acil kaygıları ele alarak ve dünya çapında giderek daha sofistike saldırıların sağladığı gelecekteki zorlukları öngörerek müşteri güvenliğinin artmasına yol açacaktır.
Microsoft Başkanı Brad Smith, "Son aylarda Microsoft'ta siber saldırıların artan hız, ölçeği ve sofistike yeni bir yanıt gerektirdiği sonucuna vardık." Dedi.
"Bu nedenle, bugün şirket genelinde yeni nesil siber güvenlik korumamızı takip etmek için yeni bir girişim başlatıyoruz - Güvenli Gelecek Girişimimize (SFI) dediğimiz şey."
Şirketin Dijital Suç Birimi, kurbanları fidye taleplerine baskı yapmak için veri şifrelemesi veya çalmakla bilinen 123 ileri fidye yazılımı bağlı kuruluşunu izlemektedir.
Eylül 2022'den bu yana, bu yılki Microsoft Dijital Savunma raporuna göre, fidye yazılımı girişimleri yüzde 200'den fazla arttı ve bu tür tehditlerin yoğunlaştığını gösterdi.
Ayrıca, şifre ile ilgili saldırılar bu yıl dramatik bir şekilde arttı ve 2022'deki ilgili döneme kıyasla on kattan fazla arttı. Frekans, aylık yaklaşık 3 milyar olayı 30 milyar'a kadar yükseldi ve artan tehdit manzarasının altını çizdi.
Microsoft ayrıca, Hacker'ların saldırılarının alıcı sonunda buldu ve Çinli hackerlar Mayıs ayında Microsoft'un bulut tabanlı değişim e-posta platformunu ihlal ettikten sonra ABD Dışişleri Bakanlığı hesaplarından 60.000'den fazla e-posta çaldı.
Microsoft ürünlerini etkileyen güvenlik kusurları, fidye yazılımı çeteleri, proxyshell, proxynotshell ve proxylogon'u taciz etmek de dahil olmak üzere tehdit aktörleri ile çevrimiçi olarak kullanılmıştır.
"Bu yeni girişim, siber güvenlik korumasını ilerletmek için Microsoft'un her bölümünü bir araya getirecek," dedi Smith yeni girişimin temel stratejilerini özetlerken.
Diyerek şöyle devam etti: "Yapay zeka temelli siber savunmalara, temel yazılım mühendisliğindeki ilerlemelere ve sivilleri siber tehditlerden korumak için uluslararası normların daha güçlü uygulanmasına yönelik üç sütuna sahip olacak."
İlk olarak şirket, otomasyon ve yapay zeka (AI), yazılım geliştirmeyi "dönüştürmek" için kullanacağını, "tasarımla güvenli, varsayılan olarak ve dağıtım sırasında" olarak tanımladığı şeyi sunmayı amaçlayarak, aynı zamanda güvenli temerrütlere öncelik vermeyi amaçlayacağını söylüyor. Kullanıcılar için kullanıcılar için en uygun korumaları sağlayın.
Microsoft ayrıca, tüm ürün ve platformlarında güvenliği artırarak, kullanıcı, cihaz ve hizmet kimliklerinin ve erişim haklarının yönetimini ve doğrulanmasını kolaylaştırmak için birleşik bir kimlik sistemi uygulamayı planlıyor.
Son olarak, Microsoft güvenlik açığı yanıtını geliştirmek ve bulut güvenlik açıklarını yüzde 50 oranında azaltarak bulut güvenlik güncellemeleri için sürüm döngüsünü hızlandırmak istiyor.
İleriye baktığımızda, Microsoft Güvenlik Genel Müdür Yardımcısı Charlie Bell, şirketin bu iddialı girişimi yürütmek için yolculuk boyunca kilit kilometre taşlarını ileteceğini söyledi.
Bell, bu şeffaf yaklaşımın sadece mevcut tehditleri etkili bir şekilde ele almayı değil, aynı zamanda gelecekteki riskleri azaltmaya yardımcı olacak sağlam bir temel çerçeve koymayı amaçladığını söyledi.
Smith, "Siber güvenlik koruması teknoloji şirketleri ve özel sektör ile başlıyor ve yeni adımlara ve daha güçlü eyleme bağlı kalıyoruz. Ancak özellikle ulus devlet faaliyeti söz konusu olduğunda, siber güvenlik ortak bir sorumluluktur." Dedi.
Diyerek şöyle devam etti: "Ve teknoloji şirketlerinin daha fazlasını yapması gerektiği gibi, hükümetlerin de daha fazlasını yapması gerekecek. Hepimiz bir araya gelebilirsek, dünyaya hak ettiği şeyi verecek adım türlerini - daha güvenli bir gelecek - atabiliriz."
Yeni Microsoft Exchange Zero-Days RCE, Veri Hırsızlığı Saldırılarına İzin Veriyor
Microsoft'tan Windows 11 23H2 ISO nasıl indirilir
Yenilenmiş bir yüzey ile bir tablet yükseltmesinde 180 $ tasarruf edin 3
Windows 11 KB5031455 Önizleme Güncellemesi Moment 4 Özellikleri Varsayılan olarak etkinleştirir
Windows 10 KB5031445 Önizleme Güncellemesi Düzeltmeler Ctfmon.exe Bellek Sızıntısı, 9 Sorun
Kaynak: Bleeping Computer