Microsoft проверява дали нейната собствена система за ранно предупреждение за уязвимости е била източник на изтичането на информация, довело до мащабния пробив в SharePoint. Компаниите за киберсигурност са свързани със системата и софтуерният гигант се опитва да установи дали тя е била използвана, преди да започне да отстранява установените уязвимости в SharePoint.
„Като част от стандартната ни процедура ще разгледаме този инцидент, ще определим областите за подобрение и ще внедрим тези подобрения в широк мащаб.“
цитира Bloomberg говорител на Microsoft
Говорителят също така отбеляза, че партньорските програми подпомагат усилията на компанията в областта на сигурността. Вината за поредицата от хаквания на SharePoint сървъри поеха китайски хакери, които според корпорацията са подкрепяни от властите на страната.
Най-малко десетина китайски компании участват в Програмата за активна защита на Microsoft (Microsoft Active Protections Program — MAPP). Тя съществува от 17 години и всеки нов участник трябва да докаже, че е доставчик на решения за киберсигурност и не произвежда хакерски инструменти, включително софтуер за тестване за проникване. Чрез подписване на споразумение за неразкриване на информация тези компании се информират за нови кръпки на уязвимости 24 часа преди Microsoft да ги публикува. Най-доверените членове на програмата получават информация 5 дни по-рано.
Японският компания по киберсигурност Trend Micro потвърди, че е получила уведомление за две опасни уязвимости на SharePoint чрез MAPP и е помислила за възможността за изтичане на информация, но дори и сега не се съмнява в стойността на програмата. Повече от 400 корпорации и правителствени агенции по целия свят – чак до Националната администрация за ядрена сигурност на САЩ, отговаряща за разработването и поддръжката на ядрени оръжия са станали жертва на поредицата от атаки. Според Microsft мащабната хакерска атака е била организирана от китайските хакерски групи Linen Typhoon, Violet Typhoon и Storm-2603.

За уязвимостите на SharePoint за първи път бе съобщено през май тази година от Дин Хо Ан Хоа, експерт от виетнамската компания Viettel на конференцията Pwn2Own в Берлин, където предаде всички документи на представител на Microsoft и получи награда от 100 000 долара.
На компанията бяха необходими около 60 дни, за да разработи поправка на уязвимостите, но на 7 юли, в навечерието на публичното пускане на поправката, хакери предприеха масирана атака срещу сървърите на SharePoint. Възможно е те да са ги открили сами и да са започнали да ги използват още в деня, в който Microsoft е разпространила предупреждението до членовете на MAPP, но това би било немислимо съвпадение, казват експертите – по-вероятният сценарий е някой да е споделил информацията с киберпрестъпниците.
MAPP е доказалa, че е източник на течове и преди. През 2012 гoдина Microsoft обвини китайската компания Hangzhou DPtech, че е разкрила информация за сериозна уязвимост в Windows и я отстрани от програмата. През 2021 година Microsoft заподозря поне двама китайски партньори в MAPP в изтичане на информация за уязвимост в сървърите Exchange, което доведе до мащабна атака, организирана според корпорацията от китайската група Hafnium. Тогава бяха компрометирани десетки хиляди Exchange сървъри, включително ресурси, принадлежащи на Европейския орган за банков надзор и на норвежкия парламент.
След инцидента от 2021 година корпорацията обмисли преразглеждане на своите механизми MAPP, но тогава не е известно как е приключило това. През 2021 година Китай започна да прилага закон, според който всяка компания или изследовател в областта на киберсигурността трябва да докладва за всички открити системни уязвимости на Министерството на промишлеността и информационните технологии на страната в рамките на 48 часа. Някои китайски компании, като Beijing CyberKunlun Technology Co Ltd са едновременно членове на MAPP и участници в програмата на местното правителство. В същото време, според експерти, липсва прозрачност за това как китайските компании балансират между задълженията си по програмата на Microsoft и задълженията си по китайското законодателство.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!