Правительство США обвиняет Microsoft в «каскаде» ошибок, которые позволили китайским хакерам взломать электронную почту высокопоставленных чиновников США
Правительство США обвиняет Microsoft в «каскаде» ошибок, которые позволили китайским хакерам взломать электронную почту высокопоставленных чиновников США. В прошлом году Microsoft совершила «каскад» «ошибок, которых можно было избежать», которые позволили китайским хакерам взломать сеть технологического гиганта, а затем и учетные записи электронной почты высокопоставленных чиновников США, включая министра торговли. найденный. Взлом «можно было предотвратить и он никогда не должен был произойти», говорится в отчете, опубликованном во вторник Советом по обзору кибербезопасности США (CSRB), группой правительственных и частных экспертов по кибербезопасности, возглавляемой Министерством внутренней безопасности. Он был создан президентом Джо Байденом в 2021 году для изучения коренных причин крупных хакерских инцидентов. В частности, наблюдательный совет обвинил Microsoft ( MSFT ) в недостаточной защите конфиденциального криптографического ключа, который позволял хакерам удаленно входить в учетные записи Outlook своих целей путем подделки учетных данных. «Культура безопасности Microsoft была неадекватной и требует пересмотра» в свете «центрального положения компании в технологической экосистеме», — делается вывод в отчете. Взлом взбудоражил Вашингтон и дал китайским оперативникам доступ к несекретным учетным записям электронной почты высокопоставленных американских дипломатов, в том числе посла США в Китае Николаса Бернса, накануне громкого визита госсекретаря Энтони Блинкена в Китай в июне прошлого года, сообщает CNN . . Хакеры скачали около 60 000 электронных писем только от Госдепартамента, сообщил представитель ведомства Мэтью Миллер . Хакеры также взломали учетную запись электронной почты министра торговли Джины Раймондо перед ее поездкой в Китай в августе прошлого года, подтвердил Раймондо. Китай отверг обвинения во взломе. В ноябре Microsoft заявила, что усилит свои методы обеспечения безопасности при разработке программного обеспечения и защите своих пользователей после предполагаемого хакерского инцидента в Китае и тщательного изучения ее методов безопасности со стороны американских законодателей. «Мы высоко ценим работу [Совета по обзору кибербезопасности] по расследованию воздействия хорошо обеспеченных ресурсами национальных государственных субъектов, которые действуют непрерывно и без значимого сдерживания», — заявил представитель Microsoft в заявлении для CNN во вторник. Microsoft «мобилизовала наши инженерные команды для выявления и смягчения последствий устаревшей инфраструктуры, улучшения процессов и обеспечения соблюдения стандартов безопасности», говорится в заявлении. «Наши инженеры по безопасности продолжают защищать все наши системы от атак и внедряют еще более надежные датчики и журналы, чтобы помочь нам обнаруживать и отражать киберармии наших противников». Microsoft рассмотрит рекомендации совета директоров, сообщил представитель. Предполагаемый взлом прошлым летом был одной из серии кампаний кибершпионажа, связанных с Китаем и Россией, которые использовали широко используемое программное обеспечение, созданное такими компаниями, как Microsoft, для нацеливания на интересы национальной безопасности США. Российские хакеры предположительно проникли в программное обеспечение американской фирмы SolarWinds, чтобы украсть электронную почту правительственных учреждений США в 2020 году. «Правительство США достигло точки принятия решения со своими поставщиками ИТ-услуг: кибербезопасность должна быть такой же или лучше», — сказал Кори Симпсон, генеральный директор Института технологий критической инфраструктуры, аналитического центра. «Я надеюсь, что этот отчет CSRB будет использован правительством США как призыв к действию для значимых изменений в его давних отношениях с Microsoft», — сказал Симпсон CNN. Автор: Sean Lyngaas. Источник: www.edition.cnn.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ