Microsoft обвиняют в «небрежной практике кибербезопасности», которая «позволяет китайскому шпионажу действовать против правительства США»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Генеральный директор Tenable говорит, что банковские реквизиты по-прежнему доступны из-за проблемы с безопасностью платформы Microsoft Azure, и исправления не ожидаются до сентября.

После того, как Microsoft признала, что ее платформа Azure была взломана китайской хакерской группой Storm-0558, председатель и главный исполнительный директор гиганта сетевой безопасности Tenable Амит Йоран обратился к принадлежащей Microsoft социальной платформе LinkedIn, чтобы выразить свое недовольство методами безопасности Microsoft.

Источник: thecyberexpress.com

Ссылаясь на письмо, недавно отправленное сенатором США Роном Уайденом Агентству кибербезопасности и безопасности инфраструктуры (CISA), Министерству юстиции (DoJ) и Федеральной торговой комиссии (FTC), Йоран призывает Microsoft ответить за «отсутствие прозрачности» и «повторяющийся образец небрежной практики кибербезопасности, который позволил китайскому шпионажу против правительства Соединенных Штатов».

Это серьезное обвинение, и цифры Google Project Zero, кажется, добавляют соли на рану, поскольку Йоран отмечает, что «на продукты Microsoft приходилось в совокупности 42,5% всех нулевых дней, обнаруженных с 2014 года».

Автор: SAUL LOEB / Stringer

Главный аргумент Йорана связан со взломом Azure. Он говорит, что члены исследовательской группы Tenable ранее проверяли любые потенциальные проблемы с безопасностью Azure только для того, чтобы быстро получить доступ к некоторым довольно конфиденциальным данным банковской аутентификации.

Его команда уведомила Microsoft, как только осознала серьезность проблемы, и Йоран очень расстроен кажущимся пресыщенным отношением к этому вопросу.

«Удалось ли Microsoft быстро решить проблему, которая могла фактически привести к взлому сетей и служб нескольких клиентов? Конечно, нет. Им потребовалось более 90 дней, чтобы реализовать частичное исправление — и только для новых приложений, загружаемых в службу».

Амит Йоран

120 дней спустя, после появления сообщения Йорана, эти банковские реквизиты остаются открытыми. И хотя Microsoft обещает решить проблемы к сентябрю, Йоран ясно дает понять, что четыре месяца ожидания исправления — это «крайняя безответственность, если не вопиющая небрежность».

Источник: Microsoft accused of 'negligent cybersecurity practices' that 'enabled Chinese espionage against the US government'

1 комментарий

21271036@vkontakte
Как будто они единственные небрежные. Гугл тоже не исправляло критические баги безопасности годами. Примеры не единичные, но гуглить по обрывкам воспоминаний непросто. Вот самый яркий недавний пример https://habr.com/ru/articles/698918/ И это говорит не о случайной ошибке, а действитель об общем небрежном отношении. Куча каких-то экранов с неясной логикой, типа один экран закрывает остальные. Этот код проходил какое-нибудь ревью или аудит? Не похоже. Такие же примеры факапов как следствие небрежности у всех, у Самсунга, у Телеграма…

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор Fossibot F115 Ultra: смартфон-мультитул с тепловизором и лазерной рулеткой на 1,2 км

Что обычно мы ожидаем от нового смартфона? Улучшенных характеристик, топового экрана и, в частности, железа. Казалось бы, ничего нового. Но есть один класс смартфонов, который любит удивлять и...

Сейсмологи нашли доказательства существования древней магматической сети внутри Марса

В геологии и планетологии долгое время существовало убеждение, что формирование сложной, многослойной коры каменистых планет возможно только при наличии тектоники плит. На Земле этот процесс носит...

Повелья: почему мрачного брата Венеции называют островом проклятых

Представьте остров, где земля буквально наполовину состоит из пепла сожженных, посреди заброшенных руин стоит дурдом, а вокруг ходит сонм мрачных слухов про призраков. И это даже не аннотация к...

В шаге от среднего класса: выбираем смартфон за 10-20 тысяч рублей летом 2026 года

Нынешний кризис оперативной памяти сильно ударил по бюджетным смартфонам. Новые модели или стали проще своих предшественниц, или банально подорожали. По этой причине все смартфоны в сегодняшней...

✦ ИИ  Почему корова легко поднимается по лестнице, но не может спуститься?

Коровы действительно способны подняться по лестнице, ступенькам или крутому склону, но спуститься обратно для них физически крайне сложно, а иногда и невозможно. Этот парадокс, который кажется...

✦ ИИ  Опасные токсины в обычной еде: что нужно знать, чтобы не отравиться

Мы привыкли доверять продуктам, которые лежат на нашей кухне. Но если хранить их неправильно, обычная еда может превратиться в яд. Хуже всего, что некоторые токсины не пахнут, не меняют цвет и не...