Microsoft mund të kishte parandaluar hakimin e e-maileve shtetërore nga Kina

POLAND - 2021/02/19: In this photo illustration a Microsoft logo seen displayed on a smartphone with stock market values in the background. (Photo Illustration by Omar Marques/SOPA Images/LightRocket via Getty Images)

Incidenti i ndodhur vitin e kaluar u përshkrua nga Microsoft si një dështim i madh sigurie ku hakerët shtetërorë Kinezë aksesuan postat elektronike të 22 organizatave duke prekur më shumë se 500 njerëz përfshirë disa punonjës shtetërorë.

Një raport i ri nga Bordi i Vlerësimit të Sigurisë Kibernetike në SHBA arriti në përfundimin se Microsoft mund të ketë parandaluar hakimin e e-maileve shtetërore nga hakerët Kinezë përmes softuerit Microsoft Exchange Online.

Incidenti i ndodhur vitin e kaluar u përshkrua nga Microsoft si një dështim i madh sigurie ku hakerët shtetërorë Kinezë aksesuan postat elektronike të 22 organizatave duke prekur më shumë se 500 njerëz përfshirë disa punonjës shtetërorë.

Departamenti Amerikan i Sigurisë Kombëtare publikoi një raport i cili tha se hakimi mund të ishte parandaluar dhe disa vendime brenda Microsoft kanë krijuar një kulturë korporative që nuk i jepte prioritet investimeve në siguri dhe menaxhim rreziku.

Hakerët përdorën një çelës Microsoft Account (MSA) për të aksesuar Outlook në web (OWA) dhe Outlook.com. Raporti thotë se Microsoft ende nuk e di sesi është vjedhur ky çelës.

Gjetjet vinë në të njëjtën javë që Microsoft lançoi Copilot for Security, një chatbot AI dizajnuar për profesionistët e sigurisë. Microsoft tarifon bizneset 4 dollarë në orë për këtë shërbim si pjesë e një modeli biznesi bazuar në konsum.

Nobelium, grupi i hakerëve që pretendoi sulmin ndaj SolarWinds, arriti të përgjonte e-mail-et disa ekzekutivëve të Microsoft për muaj me radhë.