Выберите действие
avatar

#переведено ИИ

Роль Microsoft в взломе электронной почты станет частью расследования кибератак в США

0
64 просмотра

(Bloomberg) -- Консультативная группа по кибербезопасности в США проведет расследование рисков, связанных с облачными вычислениями, включая роль корпорации Microsoft в недавнем взломе учетных записей электронной почты правительственных чиновников предполагаемыми китайскими хакерами, по словам двух человек, знакомых с этим вопросом.

Совет по обзору кибербезопасности, который был создан администрацией Байдена для расследования крупных событий в области кибербезопасности, сосредоточится на рисках для инфраструктуры облачных вычислений в целом, включая управление идентификацией и аутентификацией, и изучит всех соответствующих поставщиков облачных услуг, по словам представителя Министерства внутренней безопасности. По словам чиновника, проблема была выявлена в результате взлома систем электронной почты Microsoft. Оба человека попросили не называть их имен, чтобы они могли обсудить конфиденциальную информацию.

Решение правления сосредоточиться на облачных вычислениях последовало за запросом сенатора Рона Уайдена в прошлом месяце расследовать роль Microsoft в взломе. В письме от 27 июля Уайден попросил генерального прокурора Меррика Гарленда, председателя Федеральной торговой комиссии Лину Хан и директора Агентства по кибербезопасности и инфраструктурной безопасности Джен Истерли провести расследование в отношении Microsoft и привлечь компанию “к ответственности за ее небрежную практику кибербезопасности”.

Представитель Microsoft не сразу ответил на запрос о комментариях.

Microsoft, крупнейший в мире производитель программного обеспечения, сталкивается с растущим вниманием экспертов по компьютерной безопасности и правительственных учреждений к своей способности защищать клиентов от взломов. Амит Йоран, главный исполнительный директор компании по кибербезопасности Tenable Holdings Inc., раскритиковал Microsoft, заявив в LinkedIn, что “отсутствие прозрачности компании относится к нарушениям, безответственным методам обеспечения безопасности и уязвимостям, все из которых подвергают своих клиентов рискам, о которых их намеренно держат в неведении”.

Агентство Истерли, известное как CISA, управляет советом и отвечает за его созыв после значительных событий в области кибербезопасности, согласно заявлению CISA от 2022 года, когда был создан совет. После завершения расследования правление публикует отчет с подробным описанием того, что пошло не так, и дает рекомендации по будущим изменениям.

В интервью Истерли предположил, что Microsoft следует “вернуть дух” того, что соучредитель Microsoft Билл Гейтс назвал “надежными вычислениями” в 2002 году, когда он проинструктировал сотрудников сосредоточиться на безопасности, а не на добавлении новых функций.

“Я абсолютно уверен, что они должны сосредоточиться на обеспечении того, чтобы их продукты были безопасными как по умолчанию, так и по дизайну, и мы собираемся продолжать работать с ними, чтобы убедить их сделать это”, - сказал Истерли о Microsoft.

Взлом электронной почты официальных лиц США, который включал аккаунты министра торговли Джины Раймондо и чиновников Госдепартамента, произошел за несколько недель до поездки госсекретаря Энтони Блинкена в Китай для встречи с президентом Си Цзиньпином. Хакеры проникли в сети, взяв ключ подписи пользователя Microsoft, который позволил им получить доступ к электронной почте чиновников.

“Правительственные электронные письма были украдены из-за того, что Microsoft допустила еще одну ошибку”, - говорится в письме Уайдена, демократа из Орегона. “У Microsoft не должно было быть ни одного ключа-отмычки, который в случае неизбежной кражи мог бы быть использован для подделки доступа к личным сообщениям разных клиентов”.

Вайден также настаивал на том, чтобы официальные лица США расследовали так называемую атаку SolarWinds, заявив в своем письме, что Microsoft “никогда не брала на себя ответственность за свою роль”. В ходе этой атаки, которая была раскрыта в 2020 году, российские хакеры, спонсируемые государством, скомпрометировали компьютерные сети федерального правительства и частного сектора.

SolarWinds был запланирован как первое расследование, проведенное правлением, в соответствии с указом президента, который его учредил. Но этого исследования так и не произошло. Вместо этого правление расследовало уязвимость программного обеспечения Log4j, а позже - хакерскую группу Lapsus$, которая взломала крупнейшие американские компании. Отчет правления о Lapsus$ был опубликован в четверг.

Уайден сказал, что ему было отказано в том, чтобы заставить CISA и Министерство внутренней безопасности поручить правлению изучить нарушение SolarWinds.

©2023 Bloomberg L.P.

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий