Microsoft, Çinli bilgisayar korsanlarının ABD kurumlarından e-postaları çalmak için kod açığı kullandığını söyledi – Güvenlik


Microsoft, Çinli bilgisayar korsanlarının dijital anahtarlarından birini kötüye kullandığını ve ABD devlet kurumları ve diğer müşterilerin e-postalarını çalmak için şirketin kodundaki bir kusuru kullandığını söyledi.

Şirket bir blog gönderisinde, bilgisayar korsanlarının açıklanmayan koşullar altında ele geçirdikleri anahtarı kullanabildiklerini ve siber casusluk kampanyalarını yürütmek için “Microsoft kodundaki bir doğrulama hatasından” yararlanabildiklerini söyledi.

Blog, hem siber güvenlik endüstrisini hem de Çin-ABD ilişkilerini sarsan bir saldırı için şimdiye kadarki en doyurucu açıklamayı sağladı.

Pekin, casuslukla herhangi bir ilgisi olduğunu reddetti.

Microsoft ve ABD’li yetkililer geçen hafta, Çin devlet bağlantılı bilgisayar korsanlarının Mayıs ayından bu yana yaklaşık 25 kuruluşun e-posta hesaplarına gizlice eriştiklerini söyledi.

ABD’li yetkililer, bunların en az iki devlet kurumunu içerdiğini söyledi: Dışişleri ve Ticaret Departmanları.

Dışişleri Bakanı Antony Blinken, Jakarta’daki bir toplantıda Çin’in üst düzey diplomatı Wang Yi’ye ABD hükümetini, ABD şirketlerini veya Amerikan vatandaşlarını hedef alan herhangi bir eylemin “bizi derinden ilgilendirdiğini ve bunları durdurmak için uygun önlemleri alacağımızı” söyledi. üst düzey bir Dışişleri Bakanlığı yetkilisine göre sorumlu hesap verebilir”.

Microsoft’un blog yazısı, bilgisayar korsanlarının şirketin dijital anahtarlarından birini nasıl ele geçirdiklerini açıklamadı ve bu da bazı uzmanların Microsoft’un hırsızlıklardan önce saldırıya uğradığı yönünde spekülasyon yapmasına yol açtı.

Şirket, anahtarla ilgili sorulara hemen yanıt vermedi.

İhlal, Microsoft’un güvenlik uygulamalarını inceleme altına aldı; yetkililer ve kanun koyucular, Redmond, Washington merkezli şirkete günlük kaydı olarak da adlandırılan en üst düzey dijital denetimi tüm müşterilerine ücretsiz olarak sunmaya çağırdı.

Microsoft, geçen hafta sonlarında yaptığı açıklamada, eleştirileri dikkate aldığını söyledi.

“Geri bildirimleri değerlendiriyoruz ve diğer modellere açığız” diyen şirket, konuyla ilgili olarak ABD’li yetkililerle “aktif olarak ilgilendiklerini” de sözlerine ekledi.



Source link