ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

05/04/24

CISA3-2

Недавний отчёт CISA вскрыл серьёзные недостатки в кибербезопасности технологического гиганта Microsoft, которые привели к масштабной утечке данных в прошлом году.

Последствия прошлогодней атаки на сервис электронной почты Exchange компании Microsoft, организованной группировкой «Storm-0558», связанной с Китаем, по данным CISA, якобы могли быть предотвращены, пишут в Securitylab. Однако слабые меры безопасности и культура внутри компании способствовали компрометации аккаунтов высокопоставленных чиновников США.

Отчёт указывает на устаревшие практики управления ключами как на причину утечки. Система, разработанная в начале 2000-х без автоматического обновления ключей, привела к использованию устаревшего ключа 2016 года, дав доступ к корпоративным почтовым аккаунтам.

Отмечается, что другие облачные сервисы куда более ответственно подходят к обновлению ключей и обеспечению безопасности. Microsoft же после атаки критикуют за неспособность вовремя обнаружить компрометацию ключей и медленную реакцию на инцидент.

Несмотря на предположения о попадании ключа в публично доступные отладочные данные, Microsoft так и не смогла подтвердить эту или любую другую из 46 рассмотренных гипотез о причине атаки.

Исследование подчёркивает необходимость Microsoft вспомнить уроки, изложенные основателем компании Биллом Гейтсом в 2002 году, о приоритете безопасности перед добавлением новых функций. Сегодняшнее положение дел показывает, что компания отошла от этих принципов.

Отчёт CISA выделяет необходимость в надзоре за выполнением «Инициативы Безопасного Будущего» высшим руководством Microsoft. Прошлогодние события подчёркивают значимость бдительности и превентивных мер в области кибербезопасности для защиты данных на глобальном уровне.

Темы:КиберзащитаMicrosoftИсследованиеПреступленияCISA
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Российское решение MULTIFACTOR: повышаем иммунитет среды идентификации и доступа
    Виктор Чащин, операционный директор ООО “МУЛЬТИФАКТОР”
    Система мультифакторной аутентификации (MFA) является одним из ключевых элементов реализации концепции иммунитета среды идентификации и доступа (IAC).
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Киберучения и киберполигоны для безопасности КИИ
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Перед специалистами по информационной безопасности остро встает вопрос проведения мероприятий, направленных на повышение осведомленности работников субъекта КИИ, – киберучений
  • Облачные решения и кибершеринг для расширения концепции SecaaS
    Александр Голубчиков, руководитель по продуктам кибербезопасности, МегаФон
    Могут ли стать решением внешние сервисы даже на фоне априорного недоверия к ним со стороны заказчиков?
  • Эффект домино в кибербезопасности: ущерб по нарастающей
    Андрей Тимошенко, директор по стратегическому развитию ГК Innostage
    Принцип домино в кибербезопасности означает, что успешная кибератака на критически важную организацию вызовет сбой в других смежных компаниях

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...