Microsoft обвиняют в «небрежной практике кибербезопасности», которая «позволяет китайскому шпионажу действовать против правительства США»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Генеральный директор Tenable говорит, что банковские реквизиты по-прежнему доступны из-за проблемы с безопасностью платформы Microsoft Azure, и исправления не ожидаются до сентября.

После того, как Microsoft признала, что ее платформа Azure была взломана китайской хакерской группой Storm-0558, председатель и главный исполнительный директор гиганта сетевой безопасности Tenable Амит Йоран обратился к принадлежащей Microsoft социальной платформе LinkedIn, чтобы выразить свое недовольство методами безопасности Microsoft.

Источник: thecyberexpress.com

Ссылаясь на письмо, недавно отправленное сенатором США Роном Уайденом Агентству кибербезопасности и безопасности инфраструктуры (CISA), Министерству юстиции (DoJ) и Федеральной торговой комиссии (FTC), Йоран призывает Microsoft ответить за «отсутствие прозрачности» и «повторяющийся образец небрежной практики кибербезопасности, который позволил китайскому шпионажу против правительства Соединенных Штатов».

Это серьезное обвинение, и цифры Google Project Zero, кажется, добавляют соли на рану, поскольку Йоран отмечает, что «на продукты Microsoft приходилось в совокупности 42,5% всех нулевых дней, обнаруженных с 2014 года».

Автор: SAUL LOEB / Stringer

Главный аргумент Йорана связан со взломом Azure. Он говорит, что члены исследовательской группы Tenable ранее проверяли любые потенциальные проблемы с безопасностью Azure только для того, чтобы быстро получить доступ к некоторым довольно конфиденциальным данным банковской аутентификации.

Его команда уведомила Microsoft, как только осознала серьезность проблемы, и Йоран очень расстроен кажущимся пресыщенным отношением к этому вопросу.

«Удалось ли Microsoft быстро решить проблему, которая могла фактически привести к взлому сетей и служб нескольких клиентов? Конечно, нет. Им потребовалось более 90 дней, чтобы реализовать частичное исправление — и только для новых приложений, загружаемых в службу».

Амит Йоран

120 дней спустя, после появления сообщения Йорана, эти банковские реквизиты остаются открытыми. И хотя Microsoft обещает решить проблемы к сентябрю, Йоран ясно дает понять, что четыре месяца ожидания исправления — это «крайняя безответственность, если не вопиющая небрежность».

Источник: Microsoft accused of 'negligent cybersecurity practices' that 'enabled Chinese espionage against the US government'

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Внеочередной любитель игр и всего, что с ними связано. Обладаю PS4, хоть и не являюсь сонибоем. Делюсь своим субъективным мнением по поводу отдельных тайтлов и всегда готов к дискуссиям. Пишу материалы ради удовольствия и чтобы отвлечься от болезни, с которой борюсь и которую точно одолею. Да и просто, всем добра, играйте во что нравится и наслаждайтесь.

1 комментарий

21271036@vkontakte
Как будто они единственные небрежные. Гугл тоже не исправляло критические баги безопасности годами. Примеры не единичные, но гуглить по обрывкам воспоминаний непросто. Вот самый яркий недавний пример https://habr.com/ru/articles/698918/ И это говорит не о случайной ошибке, а действитель об общем небрежном отношении. Куча каких-то экранов с неясной логикой, типа один экран закрывает остальные. Этот код проходил какое-нибудь ревью или аудит? Не похоже. Такие же примеры факапов как следствие небрежности у всех, у Самсунга, у Телеграма…

Добавить комментарий

Сейчас на главной

Новости

Публикации

Интересные функции станции самоочистки, о которых вы могли не знать

Рассуждения
Станция самоочистки для робота-пылесоса — устройство незамысловатое, однако даже у этих аксессуаров есть многообразие функций. В этой статье я рассмотрю интересные опции, на которые...

Недорогой M2 SSD Silicon Power XD80 512Gb. Пощупаем?

Обзор
Увидел этот SSD в разделе распродажи, купил для того, чтобы использовать как быстрое файлохранилище. Ну и просто занять свободный разъём на материнской плате. Особых требований к скоростям у меня...

Cмарт-телевизор Maibenben 43M2FA - «обёрнутый» и быстрый: обзор и видеообзор

Обзор
Всем привет! Сегодняшний разбор посвящен смарт-телевизору Maibenben Smart TV 43M2FA. Это бюджетный китайский телевизор по качеству, яркости и звуку не отличающийся от других телевизоров этой...

Обзор GraveAudio DA06: доступный мобильный ЦАП на чипе CX31993

Обзор
Сегодняшний обзор я хочу посвятить мобильному ЦАПу GraveAudio DA06, который, при до смешного низкой цене, дает примерно те же результаты, что и более дорогие устройства от солидных брендов....

Какой повербанк подойдет для зарядки ноутбука

Рассуждения
Повербанк — это универсальное внешнее зарядное устройство, которое может помочь в самых неожиданных ситуациях. С его помощью можно зарядить буквально любой гаджет, но, а как обстоят...

Как я поменял защитную плёнку на стекло на Huawei P50 Pro спустя два года

Истории
Смартфон у меня был в заводской пленке два года, с момента покупки на 11.11 в 2021 г. Запасное стекло купил к нему через год и практически через столько же поменял его. Все началось с...