Microsoft обвиняют в «небрежной практике кибербезопасности», которая «позволяет китайскому шпионажу действовать против правительства США»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Генеральный директор Tenable говорит, что банковские реквизиты по-прежнему доступны из-за проблемы с безопасностью платформы Microsoft Azure, и исправления не ожидаются до сентября.

После того, как Microsoft признала, что ее платформа Azure была взломана китайской хакерской группой Storm-0558, председатель и главный исполнительный директор гиганта сетевой безопасности Tenable Амит Йоран обратился к принадлежащей Microsoft социальной платформе LinkedIn, чтобы выразить свое недовольство методами безопасности Microsoft.

Источник: thecyberexpress.com

Ссылаясь на письмо, недавно отправленное сенатором США Роном Уайденом Агентству кибербезопасности и безопасности инфраструктуры (CISA), Министерству юстиции (DoJ) и Федеральной торговой комиссии (FTC), Йоран призывает Microsoft ответить за «отсутствие прозрачности» и «повторяющийся образец небрежной практики кибербезопасности, который позволил китайскому шпионажу против правительства Соединенных Штатов».

Это серьезное обвинение, и цифры Google Project Zero, кажется, добавляют соли на рану, поскольку Йоран отмечает, что «на продукты Microsoft приходилось в совокупности 42,5% всех нулевых дней, обнаруженных с 2014 года».

Автор: SAUL LOEB / Stringer

Главный аргумент Йорана связан со взломом Azure. Он говорит, что члены исследовательской группы Tenable ранее проверяли любые потенциальные проблемы с безопасностью Azure только для того, чтобы быстро получить доступ к некоторым довольно конфиденциальным данным банковской аутентификации.

Его команда уведомила Microsoft, как только осознала серьезность проблемы, и Йоран очень расстроен кажущимся пресыщенным отношением к этому вопросу.

«Удалось ли Microsoft быстро решить проблему, которая могла фактически привести к взлому сетей и служб нескольких клиентов? Конечно, нет. Им потребовалось более 90 дней, чтобы реализовать частичное исправление — и только для новых приложений, загружаемых в службу».

Амит Йоран

120 дней спустя, после появления сообщения Йорана, эти банковские реквизиты остаются открытыми. И хотя Microsoft обещает решить проблемы к сентябрю, Йоран ясно дает понять, что четыре месяца ожидания исправления — это «крайняя безответственность, если не вопиющая небрежность».

Источник: Microsoft accused of 'negligent cybersecurity practices' that 'enabled Chinese espionage against the US government'

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Внеочередной любитель игр и всего, что с ними связано. Обладаю PS4, хоть и не являюсь сонибоем. Делюсь своим субъективным мнением по поводу отдельных тайтлов и всегда готов к дискуссиям. Пишу материалы ради удовольствия и чтобы отвлечься от болезни, с которой борюсь и которую точно одолею. Да и просто, всем добра, играйте во что нравится и наслаждайтесь.

1 комментарий

21271036@vkontakte
Как будто они единственные небрежные. Гугл тоже не исправляло критические баги безопасности годами. Примеры не единичные, но гуглить по обрывкам воспоминаний непросто. Вот самый яркий недавний пример https://habr.com/ru/articles/698918/ И это говорит не о случайной ошибке, а действитель об общем небрежном отношении. Куча каких-то экранов с неясной логикой, типа один экран закрывает остальные. Этот код проходил какое-нибудь ревью или аудит? Не похоже. Такие же примеры факапов как следствие небрежности у всех, у Самсунга, у Телеграма…

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор беспроводных наушников-гарнитуры SuperEQ V16 от бренда Oneodio: баланс простоты и низкой стоимости

В поисках идеальных наушников для работы за компьютером, многие пользователи сталкиваются с проблемой выбора между качеством звука, комфортом ношения и функциональностью. Однако, беспроводные...

Почему ленивцы такие медлительные?

Ленивцы, известные своей поразительной медлительностью, живут в тропических лесах Центральной и Южной Америки. Их уникальные повадки и особенности вызывают множество вопросов и удивления....

Обзор Kromix Colibri: беспроводной микрофон-монетка для смартфонов

Беспроводные микрофоны с креплением на магнитах наконец-то доступны не только в премиум-сегменте. Kromix Colibri — яркое тому доказательство. Вдобавок при цене около 6 500 руб здесь...

Уничтожаем конский щавель в огороде: проверенные способы

Дачники знают: сорняки — это настоящее испытание для терпения и умения. Они быстро заполоняют пространство, активно размножаются и беспощадно возвращаются каждый сезон. Среди этой...

Обзор IEM наушников Star City 5 Pro от компании Rose Technics

Вот уже пять лет я ежедневно слушаю музыку через беспроводные наушники, которые обычно в самый не подходящий момент могут быть разряженными. В один из вечеров, когда наушники благополучно...

В сердце Млечного Пути: астрономы исследуют пульсары-пауки и другие загадки Terzan 5

Глубоко в сердце Млечного Пути, скрытый от невооружённого глаза межзвёздной пылью, таится Terzan 5 — объект пристального внимания астрономов. Это не просто рядовое скопление звёзд, а...