Американски сенатор настоява Microsoft да бъдат подведени под отговорност за хакерската атака

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

В края на миналия месец ви разказахме за сериозната атака, на която са подложили Microsoft китайска APT (advanced persistent threat) група. Те успели да откраднат подписващ ключ, чрез който да получат неограничен достъп до онлайн акаунти на Exchange Online и Outlook Web Access (OWA), принадлежащи на представители на американското правителство. Въпросната хакерска група успяла да открадне корпоративен Azure AD (Azure Active Directory) ключ, чрез който да си осигурят неразрешен достъп до акаунтите под прицел. В доклада си за това по това време Microsoft обръщат основно внимание на действията на групата, но не и за това какво означават те. Последвал анализ на ситуацията от страна на компанията за сигурност Wiz представя една доста по-страховита картина.

Microsoft, в качеството си на една от двете най-големи облачни компании в света (след AWS) и водещ доставчик на SaaS (software-as-a-service) услуги в света, на които разчитат милиони по света, са своеобразен пазител на облачното пространство днес. Според Wiz, атаката надхвърля далеч единствено OWA и Exchange Online и засяга много повече от това.

„Пълният обхват на този инцидент е далеч по-обширен, отколкото ние смятахме. Вярваме, че това събитие ще има дълготрайни последствия върху доверието, което предоставяме на облака и ключовите компоненти, които го изграждат, най-вече на идентификационния слой, който се явява основополагащата тъкан на всичко, което правим в облака“, пишат Wiz. От Microsoft не се съгласиха със заключенията в доклада, макар че според Wiz, самите те са участвали в изготвянето му като консултанти. А сега американски сенатор настоява, че става дума за проявена небрежност от страна на Microsoft и те трябва да поемат отговорност за това.

Сенаторът от Демократическата партия на САЩ за Орегон Рон Уайдън иска от правителствените силови агенции компанията да бъде подведена под отговорност заради атаката, която според него е довела до кражбата на стотици хиляди имейли на висши представители на американските власти, заради това, което той определя, като „небрежни киберзащитни практики“. Уайдън е изпратил и остро писмо във връзка с исканията си до главния прокурор Мерик Гарланд, до Агенцията за киберсигурност и защита на инфраструктурата на САЩ (Cybersecurity and Infrastructure Security Agency, CISA) и до Федералната търговска комисия (FTC), предава Secutity Boulevard. Засега е известно, че засегнати от атаката са 25 правителствени агенции и потребители на публични облачни услуги.

„Благодарение на това, че хакерите са откраднали MSA криптиращ ключ, те са успели да фалшифицират удостоверителни токени с цел да се представят за съответните потребители и да получат достъп до акаунтите, дори и те да са използвали двуфакторна защита и силна парола за вписване“, привежда в писмото си Уайдън. Той припомня, че това не е първият подобен случай в практиката за Microsoft. Атаката към SolarWinds от 2020, приписвана на руска APT група с името Nobelium, използва сходна тактика, макар и в случая сървърите да са оперирали локално, а не в облака. В този случай, пише Уайдън, вместо да поемат отговорност, Microsoft прехвърлили вината на федералните агенции и потребители за това че не били поставили достатъчно надеждни защити. Компанията използвала случая да рекламира Azure AD. В следващите три години клауд бизнеса на Microsoft достигнал стойност от $20 милиарда, привежда Уайдън, като настоява компанията да бъде подведена под отговорност и това да е усилие, което да се упражни от цялото правителство.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини