السناتور ينتقد مايكروسوفت بسبب الإهمال في 365 خرق للبريد الإلكتروني

السناتور ينتقد مايكروسوفت بسبب الإهمال في 365 خرق للبريد الإلكتروني

سيناتور ينتقد مايكروسوفت بسبب الإهمال في 365 اختراقًا للبريد الإلكتروني وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

تلقى رؤساء وزارة العدل، ووكالة الأمن السيبراني وأمن البنية التحتية، ولجنة التجارة الفيدرالية رسالة في 27 يوليو/تموز من السيناتور الأمريكي رون وايدن (ديمقراطي من ولاية أوريغون) يطلب منهم تحميل مايكروسوفت المسؤولية عن "الممارسات الأمنية المهملة".

يأتي هذا بعد اختراق Microsoft 365 حيث تمكن قراصنة الحكومة الصينية من ذلك الوصول إلى حسابات البريد الإلكتروني لـ 25 منظمة. أكدت Microsoft أن التسوية حدثت بسبب ثلاث ثغرات أمنية تم استغلالها من خدمة البريد الإلكتروني Exchange Online وAzure Active Directory. وفقا ل مايكروسوفت بلوق وظيفة، بدأت "جهة التهديد التي تتخذ من الصين مقراً لها بهدف التجسس" في استخدام رموز المصادقة المزورة في 15 مايو للوصول إلى رسائل البريد الإلكتروني. قامت Microsoft بحظر الحملات الضارة بعد أن أبلغ أحد العملاء الشركة وأخطر العملاء المتأثرين مباشرة - على الرغم من أن شركة أمنية أخرى قالت ذلك مؤخرًا قد تكون العديد من تطبيقات Azure AD الأخرى معرضة للخطر أيضًا.

الآن، يعتقد السيناتور وايدن أن مايكروسوفت كذلك حجب المعلومات الأساسية حول الاختراق، وذلك نظرًا لحقيقة أن Microsoft بذلت جهودًا كبيرة لتجنب القول بأن البنية التحتية الخاصة بها قد تم اختراقها من قبل جهات التهديد. 

توضح الرسالة، المكونة من أربع صفحات، كيف أن عملية التجسس هذه ليست المرة الأولى التي تحاول فيها حكومة أجنبية اختراق رسائل البريد الإلكتروني للحكومة الأمريكية، مع الإشارة إلى عام 2020 سولارويندز حملة القرصنة. 

"لم تتحمل Microsoft مطلقًا المسؤولية عن دورها في حملة القرصنة SolarWinds. وألقت باللوم على الوكالات الفيدرالية لعدم دفعها إلى إعطاء الأولوية للدفاع ضد تقنية سرقة مفتاح التشفير التي تستخدمها روسيا، والتي كانت مايكروسوفت على علم بها منذ عام 2017. وألقت باللوم على عملائها لاستخدام إعدادات التسجيل الافتراضية التي اختارتها مايكروسوفت، ثم ألقت باللوم عليهم لعدم تخزينها. مفاتيح التشفير عالية القيمة في قبو الأجهزة. وذكر وايدن في رسالته. "إن تحميل مايكروسوفت المسؤولية عن إهمالها سوف يتطلب جهداً من جانب الحكومة بأكملها."

ويمضي في سرد ​​الإجراءات التي يتعين على رؤساء الأقسام المختلفة اتخاذها لمحاسبة Microsoft في هذا الانتهاك الأخير، على الرغم من ما إذا كان الأفراد المذكورون في رسالته - CISA المخرج جين إيسترلي, النائب العام ميريك جارلاند ولجنة التجارة الفيدرالية الرئيسة لينا خان — سوف يستجيب لطلباته ومن السابق لأوانه معرفة ذلك.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة