Выберите действие
avatar

#переведено ИИ

Microsoft попала под огонь критики после взломов Госдепартамента и министерства торговли США

0
70 просмотров

Автор: Рафаэль Саттер

ВАШИНГТОН (Рейтер) - В конце июня один из клиентов эксперта по кибербезопасности Стивена Адэра получил предупреждение от Microsoft: учетная запись электронной почты одного из сотрудников клиента, занимающегося вопросами прав человека, была взломана. Клиент хотел знать, сможет ли Адэр докопаться до сути дела.

Адэр, который раньше работал в сфере киберзащиты в американском космическом агентстве NASA, прежде чем основать свою собственную фирму Volexity, немедленно начал расследование - и уперся в кирпичную стену.

"Мы тщательно изучили каждую деталь, связанную с поведением этого пользователя", - сказал Адэр агентству Reuters в четверг. "Мы ничего не смогли найти".

Хакеры, взломавшие электронную почту его клиента, были теми же самыми изощренными кибершпионами, которых Microsoft на этой неделе обвинила в краже электронных писем высокопоставленных чиновников США, включая сотрудников Госдепартамента и министра торговли Джину Раймондо. Microsoft заявила, что взломщики действовали не путем взлома компьютеров или кражи паролей, а воспользовавшись все еще нераскрытой проблемой безопасности в повсеместном онлайн-сервисе электронной почты компании.

Поскольку клиент Adair, которого он отказался назвать, не платил Microsoft за ее пакет безопасности премиум-класса, подробные криминалистические данные были недоступны, и у Adair не было возможности выяснить, что произошло.

"В этот момент мы, по сути, стали зрителями", - сказал он.

В настоящее время Adair добивается от Microsoft бесплатного предоставления дополнительных данных своим клиентам - кампания, которая набрала обороты после взлома на фоне беспокойства по поводу методов обеспечения безопасности софтверного гиганта в правительственных кругах.

Сенатор США Рон Уайден заявил, что Microsoft должна предложить всем своим клиентам полные возможности судебной экспертизы, заявив, что "взимать с людей плату за премиум-функции, необходимые для того, чтобы их не взломали, - это все равно что продавать автомобиль, а затем доплачивать за ремни безопасности и подушки безопасности".

Microsoft не сразу вернула сообщения с просьбой прокомментировать опыт Adair, комментарий Wyden или другую критику в адрес ее безопасности.

В сообщении в блоге, в котором впервые рассказывалось о взломе поздно вечером во вторник, Microsoft заявила, что "подотчетность начинается с нас" и что она "постоянно проводит самооценку, извлекает уроки из инцидентов" и укрепляет свою защиту.

БУРЯ В ОБЛАКАХ

В течение многих лет частные лица, организации и правительства переносили свои электронные письма, электронные таблицы и другие данные со своих собственных серверов на серверы Microsoft, пользуясь преимуществами экономии средств и интеграции с набором офисных инструментов компании, базирующейся в Редмонде, штат Вашингтон. В то же время Microsoft продвигала использование своих собственных продуктов безопасности, побудив некоторых клиентов отказаться от того, что они считали избыточными антивирусными программами.

Процесс переноса данных и сервисов организации в крупную технологическую фирму иногда называют "переходом в облако". Это может повысить безопасность, особенно для небольших организаций, которым не хватает ресурсов для управления собственными ИТ-отделами или отделами безопасности.

Но конкуренты, ущемленные предложением Microsoft по обеспечению безопасности, бьют тревогу по поводу того, насколько широкие круги промышленности и правительства эффективно складывали все яйца в одну корзину.

"Организациям необходимо инвестировать в безопасность", - заявил Адам Мейерс из компании по кибербезопасности CrowdStrike в электронном письме, распространенном среди журналистов в среду. "Наличие одного монолитного поставщика, который отвечает за все ваши технологии, продукты, услуги и безопасность, может закончиться катастрофой".

Недовольство также вызывает структура лицензирования Microsoft, которая взимает дополнительную плату с клиентов за возможность просматривать подробные журналы судебной экспертизы, подобные тем, к которым Adair из Volexity не смог получить доступ. Этот вопрос был предметом разногласий между компанией и правительством США с тех пор, как в 2020 году был раскрыт взлом программного обеспечения для бизнеса SolarWinds.

Адэр сказал, что он понимает, что Microsoft хотела заработать деньги на своем премиальном продукте безопасности. Но он сказал, что более внимательное отношение к киберугрозам было бы беспроигрышным для компании и ее клиентов. Он отметил, что хакеры, которых Microsoft называет Storm-0558, были пойманы только потому, что кто-то в Госдепартаменте, имеющий доступ к самым современным протоколам Microsoft, заметил аномалию в их криминалистических данных.

"Предоставление Microsoft дополнительных возможностей клиентам и компаниям, занимающимся обеспечением безопасности, чтобы они могли работать вместе, вероятно, является лучшим способом", - сказал Адэр.

(Репортаж Рафаэля Саттера из Вашингтона; редактирование Мэтью Льюиса)

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий