Institution Profiling / Empresas de institucionales de Asia-Pacífico

Microsoft says lax security led to China’s cyber raid

Microsoft says lax security led to China’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Microsoft says lax security led to China’s cyber raid

Fuentes

Referencias públicas utilizadas para este artículo.

Las referencias externas aparecerán aquí después de la revisión editorial de citas.

CategoríaInstitution

Microsoft says lax security led to China’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

RegiónAsia Pacific

Microsoft says lax security led to China’s cyber raid has public-source relevance to network operations, governance, dependency mapping, or market structure.

Señal principalMarket

Microsoft says lax security led to China’s cyber raid has public-source relevance to network operations, governance, dependency mapping, or market structure.

Tipo de contenidoPROFILE

Microsoft says lax security led to China’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Dominio principalSecurity

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

ImpactoMedium

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

Confianza?Confidence Grade
0.90–1.00AHigh — direct sources
0.75–0.89A/BStrong
0.55–0.74B/CMedium
0.35–0.54C/DWeak–medium
0.10–0.34DWeak signal
0.00–0.09DInternal monitoring
Confianza limitada (76%)

Varias fuentes públicas

  • Una revisión del ataque al servicio de correo electrónico alojado Exchange Online de Microsoft encontró que el incidente podría haberse evitado, además de la cultura de seguridad de la información laxa de Microsoft.
  • Microsoft ha sido criticada por sus lentos esfuerzos para corregir el registro público.
  • Microsoft no parece haber dado suficiente prioridad a la reconstrucción de su infraestructura heredada para enfrentar el panorama de amenazas actual.

Los ciberataques se pueden prevenir

Una revisión del ataque de junio de 2023 al servicio de correo electrónico alojado Exchange Online de Microsoft encontró que el incidente podría haberse evitado si no fuera por la cultura de seguridad de la información laxa de Microsoft y las precauciones de seguridad en la nube deficientes. Ver también: Ziggo Group nombra a sus líderes antes de su salida a bolsa en Ámsterdam en 2027.

La revisión, realizada por la Junta de Revisión de Ciberseguridad (CSRB) de la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) del gobierno de EE. UU., pidió un "cambio cultural rápido" en Microsoft. Las recomendaciones de la Junta incluyen: Ver también: Alejandro Estua.

Los clientes de Microsoft se beneficiarán de que su CEO y su junta directiva se enfoquen directamente en la cultura de seguridad y desarrollen y compartan públicamente planes con plazos específicos para realizar cambios fundamentales centrados en la seguridad en todo el negocio y su conjunto de productos; Ver también: Alejandro Manzo.

El CEO debe responsabilizar a los altos funcionarios por la implementación del programa; Ver también: Alejandro Hernandez.

El liderazgo de Microsoft debería considerar instruir a los equipos internos para que reduzcan la prioridad del desarrollo de características para la infraestructura en la nube y los conjuntos de productos hasta que se realicen mejoras sustanciales de seguridad para eliminar la competencia por los recursos; Ver también: Alejandro Garza.

Los riesgos de seguridad deben evaluarse y abordarse de manera completa y adecuada antes de implementar nuevas capacidades. Ver también: Alejandro Guerrero.

El lenguaje fuerte vino en respuesta al ataque, que atribuyó a una "letanía de errores evitables por parte de Microsoft". Ver también: Alec Gramont.

Lea también: Microsoft y Epic reducen inversiones en juegos independientes

El lugar de la culpa por el ataque

El informe de la CSRB [PDF] culpó al ataque de las prácticas de rotación de claves utilizadas para proteger las Cuentas de Servicio de Microsoft (MSA), el sistema de gestión de identidad que impulsa los servicios en la nube del gigante del software para los consumidores. Ver también: La chipflación de la IA estrangula a los fabricantes de dispositivos más allá de los centros de datos.

MSA fue diseñado a principios de la década de 2000 sin ningún proceso automático de rotación o desactivación de claves de firma. Como resultado, Microsoft administraba manualmente las claves, pero dejó de hacerlo en 2021 después de que la práctica provocara importantes interrupciones en la nube.

Así que cuando Storm-0558 obtuvo una clave creada en 2016 (que debería haber sido desactivada), obtuvo la capacidad de acceder a la versión de Outlook Web Access proporcionada a los consumidores. Las cosas se intensificaron a partir de ahí, ya que una falla en el sistema de Microsoft significó que la clave MSA de 2016 podía crear tokens que permitían el acceso a cuentas de correo electrónico corporativas, no solo a servicios al consumidor administrados por la creación de MSA. Como resultado, Storm-0558 pudo crear tokens que le dieron acceso a clientes de Microsoft, como el Departamento de Estado de EE. UU.

La banda hizo precisamente eso, robando aproximadamente 60,000 correos electrónicos del departamento, junto con una lista de direcciones de correo electrónico de todos los empleados.

El informe señala que, si bien otros proveedores de nube son mejores en la rotación de claves y en la implementación de otros controles de seguridad, Microsoft no lo es. Como resultado, el informe critica a Microsoft por no poder detectar la fuga de sus claves.

Microsoft también ha sido criticada por sus lentos esfuerzos para corregir el registro público. Redmond afirmó que el ataque fue posible porque una clave de cifrado maestra estaba presente en un volcado de fallos que se trasladó a un entorno de depuración conectado a Internet. Pero Microsoft nunca ha probado esta teoría.

Desprecio por la gestión de riesgos de seguridad

Otro tema del informe es que Microsoft "no pone la gestión de riesgos de seguridad en un nivel acorde con la amenaza o la importancia crítica de la tecnología de Microsoft para sus más de 1,000 millones de clientes en todo el mundo".

Los investigadores consideraron a los pares de múltiples nubes de Microsoft y los encontraron más cautelosos que el gigante de Windows. "Microsoft no ha priorizado suficientemente la reconstrucción de su infraestructura heredada para enfrentar el panorama de amenazas actual", encontraron los autores.

Domain of operation

Microsoft says lax security led to China’s cyber raid is profiled by BTW Media because published evidence links it to internet infrastructure, governance, operational dependencies, or market visibility.

  • Public role: Microsoft says lax security led to China’s cyber raid is framed by microsoft says lax security led to china’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem. and public security context. Base de evidencia: Microsoft says lax security led to China’s cyber raid article record; Microsoft says lax security led to China’s cyber raid article record
  • Operating surface: Market and Asia Pacific provide the public context for this institution profile. Base de evidencia: Microsoft says lax security led to China’s cyber raid article record; Microsoft says lax security led to China’s cyber raid article record

Cronología

  1. Microsoft says lax security led to China’s cyber raid public profile updated

    Public coverage records Microsoft says lax security led to China’s cyber raid as a subject for role, operating context, and evidence review.

De un vistazo

  • Nombre: Microsoft says lax security led to China’s cyber raid
  • Tipo: Internet infrastructure institution
  • Base: Asia Pacific
  • Enfoque del perfil: Institution

Qué hace

  • Los registros públicos permiten seguir su rol, servicios y relaciones clave.

Por qué importa

  • Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
  • Criticidad operativa: Medium
  • Horizonte: Next quarter

Qué vigilar

  • El seguimiento se centra en continuidad de servicio verificada, cambios de gobernanza y señales relacionales.
AhoraMedium prioridad

Seguir actualizaciones de fuentes verificadas, cambios de rol y evidencia pública actual.

TrimestreMedium sensibilidad política

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

AñoNext quarter perspectiva

La relevancia a largo plazo depende de cambios operativos, políticos y relacionales verificados.

Briefing para miembros

Contexto de perfil profundo

Inicia sesión para desbloquear el briefing de perfil completo y las notas de fuente.

Solo para Círculo Estratégico

Círculo Estratégico

Abierto a todos los lectores. Desbloquea briefings de perfil después de unirte e iniciar sesión.

Unirse al Círculo Estratégico

Solo para Alianza de Liderazgo

Alianza de Liderazgo

Para propietarios y directivos cualificados de activos IP; inicia sesión para desbloquear briefings de alianza.

Unirse a la Alianza de Liderazgo

Vista pública

The public read of Microsoft says lax security led to China’s cyber raid is limited to visible role, operating context, and relationship evidence.

Puntos de vigilancia

  • New public role, affiliation, product, policy, or market disclosures.
  • Verified relationship changes involving named organizations or people.

Salvedades

  • Private or unverified claims are excluded from this public view.

Preguntas frecuentes

Why is Microsoft says lax security led to China’s cyber raid included?

Microsoft says lax security led to China’s cyber raid has public evidence that makes the institution relevant to BTW's coverage of digital infrastructure, governance, or markets.

What is public about this profile?

The public layer covers visible role, operating context, linked organizations, and evidence-backed watchpoints.

What should readers watch next?

Readers should watch for source-backed role changes, new partnerships, regulatory exposure, operating expansion, or evidence that changes the public assessment.

VolverTodas las empresas