Παρασκευή, 22 Αυγ, 2025
Τα κεντρικά γραφεία της Microsoft στο Ρέντμοντ. Ουάσιγκτον, 4 Απριλίου 2025. (AP Photo/Jason Redmond)

Η Microsoft περιορίζει την πρόσβαση Κινέζων στο σύστημα πρόβλεψης κυβερνοεπιθέσεων

Υποψίες για εμπλοκή του Πεκίνου σε εκτεταμένες επιθέσεις σε διακομιστές SharePoint της εταιρείας οδηγούν στα νέα μέτρα

Η Microsoft ανακοίνωσε την Τετάρτη ότι έχει περιορίσει την πρόσβαση ορισμένων κινεζικών εταιρειών στο σύστημα πρόβλεψης ευπαθειών στον τομέα της κυβερνοασφάλειας, ύστερα από υποψίες ότι το Πεκίνο εμπλέκεται σε εκστρατεία κυβερνοεπιθέσεων εναντίον των ευρέως χρησιμοποιούμενων διακομιστών SharePoint της εταιρείας.

Οι νέοι περιορισμοί επιβλήθηκαν μετά τις εκτεταμένες απόπειρες κυβερνοεπιθέσεων κατά των διακομιστών SharePoint τον προηγούμενο μήνα, για τις οποίες ορισμένες αναφορές και η ίδια η Microsoft κατηγορούν το Πεκίνο.

Οι επιθέσεις προκάλεσαν υποψίες μεταξύ ειδικών κυβερνοασφάλειας ότι πιθανώς υπήρξε διαρροή στο Microsoft Active Protections Program (MAPP), το οποίο η Microsoft χρησιμοποιεί για να ενημερώνει εταιρείες ασφαλείας σε όλο τον κόσμο, συμπεριλαμβανομένης της Κίνας, για τις κυβερνοαπειλές πριν αυτές γίνουν γνωστές στο ευρύ κοινό, ώστε να μπορούν να προστατευτούν αποτελεσματικότερα.

Oil-painting-ntdtv

Το Πεκίνο έχει αρνηθεί οποιαδήποτε εμπλοκή στις επιθέσεις κατά των διακομιστών SharePoint.

Σύμφωνα με προηγούμενα ρεπορτάζ του Reuters, η Microsoft ενημέρωσε τα μέλη του προγράμματος MAPP για τις ευπάθειες των διακομιστών SharePoint στις 24 Ιουνίου, 3 Ιουλίου και 7 Ιουλίου. Επειδή η Microsoft δήλωσε ότι παρατήρησε τις πρώτες απόπειρες στις 7 Ιουλίου, ο χρόνος αυτός οδήγησε ορισμένους ειδικούς να υποθέσουν ότι η ξαφνική αύξηση των επιθέσεων πιθανώς προέκυψε από κακή χρήση των πληροφοριών από κάποιο μέλος του MAPP.

Σε δήλωσή της, η Microsoft ανέφερε ότι ορισμένες κινεζικές εταιρείες δεν θα λαμβάνουν πλέον «απόδειξη εφικτότητας της ιδέας» (proof of concept code), ο οποίος μιμείται τη λειτουργία κακόβουλου λογισμικού. Ο κώδικας αυτός μπορεί να βοηθήσει τους επαγγελματίες κυβερνοασφάλειας να θωρακίσουν τα συστήματά τους γρήγορα, αλλά μπορεί επίσης να αξιοποιηθεί από κυβερνοεισβολείς για να αποκτήσουν πλεονέκτημα έναντι των συστημάτων ασφαλείας.

Η εταιρεία επεσήμανε ότι είναι ενήμερη πως οι πληροφορίες που παρέχει στους συνεργάτες της μπορεί να γίνουν αντικείμενο εκμετάλλευσης, «γι’ αυτό λαμβάνουμε μέτρα – τόσο γνωστά όσο και εμπιστευτικά – για να αποτρέψουμε την κακή χρήση τους. Εξετάζουμε συνεχώς τους συμμετέχοντες και τους αναστέλλουμε ή τους αφαιρούμε αν διαπιστώσουμε ότι παραβίασαν τη σύμβασή τους μαζί μας, η οποία περιλαμβάνει απαγόρευση συμμετοχής σε επιθέσεις».

Η Microsoft δεν θέλησε να αποκαλύψει την πρόοδο της έρευνας για τις κυβερνοεπιθέσεις ούτε να δώσει λεπτομέρειες για τις εταιρείες που περιορίστηκαν.

Πως μπορείτε να μας βοηθήσετε ώστε να συνεχίσουμε να σας κρατάμε ενημερωμένους

Ποιος είναι ο λόγος που χρειαζόμαστε την βοήθειά σας για την χρηματοδότηση του ερευνητικού ρεπορτάζ μας; Επειδή είμαστε ένας ανεξάρτητος οργανισμός ειδήσεων που δεν επηρεάζεται από καμία κυβέρνηση, εταιρεία ή πολιτικό κόμμα. Από την ημέρα που ξεκινήσαμε, έχουμε έρθει αντιμέτωποι με προσπάθειες αποσιώπησης της αλήθειας κυρίως από το Κινεζικό Κομμουνιστικό Κόμμα. Αλλά δεν θα λυγίσουμε. Η ελληνική έκδοση της Epoch Times βασίζεται ολοκληρωτικά στις γενναιόδωρες συνεισφορές σας για να διατηρήσει την παραδοσιακή δημοσιογραφία ζωντανή και υγιή στην Ελληνική γλώσσα. Μαζί, μπορούμε να συνεχίσουμε να διαδίδουμε την αλήθεια.

Σχολιάστε