Profil d'institution / Entreprises institutionnels Asie-Pacifique

Microsoft says lax security led to China’s cyber raid

Microsoft says lax security led to China’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Microsoft says lax security led to China’s cyber raid

Sources

Références publiques utilisées pour cet article.

Les références externes apparaîtront ici après revue éditoriale des citations.

CatégorieInstitution

Microsoft says lax security led to China’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

RégionAsia Pacific

Microsoft says lax security led to China’s cyber raid has public-source relevance to network operations, governance, dependency mapping, or market structure.

Signal suiviMarket

Microsoft says lax security led to China’s cyber raid has public-source relevance to network operations, governance, dependency mapping, or market structure.

Type de contenuPROFILE

Microsoft says lax security led to China’s cyber raid is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Domaine principalSecurity

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

ImpactMedium

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

Confiance?Confidence Grade
0.90–1.00AHigh — direct sources
0.75–0.89A/BStrong
0.55–0.74B/CMedium
0.35–0.54C/DWeak–medium
0.10–0.34DWeak signal
0.00–0.09DInternal monitoring
Confiance limitée (76%)

Plusieurs sources publiques

  • Une analyse de l'attaque contre le service de messagerie hébergé Exchange Online de Microsoft a révélé que l'incident aurait pu être évité, en plus de la culture laxiste de Microsoft en matière de sécurité informatique.
  • Microsoft a été critiqué pour ses lents efforts visant à rectifier les informations publiques.
  • Microsoft ne semble pas avoir accordé une priorité suffisante à la reconstruction de son infrastructure héritée pour faire face au paysage actuel des menaces.

Les cyber-raids peuvent être évités

Une analyse de l'attaque de juin 2023 contre le service de messagerie hébergé Exchange Online de Microsoft a révélé que l'incident aurait pu être évité sans la culture laxiste de l'entreprise en matière de sécurité informatique et ses précautions insuffisantes en matière de sécurité du cloud. Voir aussi: Ziggo Group nomme ses dirigeants avant l'introduction en Bourse à Amsterdam en 2027.

L'analyse, menée par le Cybersecurity Review Board (CSRB) de l'agence américaine de cybersécurité et de sécurité des infrastructures (CISA), a appelé à un « changement culturel rapide » chez Microsoft. Les recommandations du comité incluent: Voir aussi: Alejandro Estua.

Les clients de Microsoft bénéficieront d'une attention directe du PDG et du conseil d'administration sur la culture de sécurité et de l'élaboration et du partage public de plans avec des calendriers précis pour apporter des changements fondamentaux axés sur la sécurité à l'ensemble de l'entreprise et à sa gamme de produits; Voir aussi: Alejandro Manzo.

Le PDG devrait tenir les hauts responsables pour responsables de la mise en œuvre du programme; Voir aussi: Alejandro Hernandez.

La direction de Microsoft devrait envisager de demander aux équipes internes de réduire la priorité du développement de fonctionnalités pour l'infrastructure cloud et les suites de produits jusqu'à ce que des améliorations de sécurité substantielles soient apportées afin d'éliminer la concurrence pour les ressources; Voir aussi: Alejandro Garza.

Les risques de sécurité doivent être pleinement et correctement évalués et traités avant le déploiement de nouvelles capacités. Voir aussi: Alejandro Guerrero.

Ce langage fort survient en réponse à l'attaque, qu'il attribue à une « litanie d'erreurs évitables de la part de Microsoft ». Voir aussi: Alec Gramont.

Lire aussi: Microsoft et Epic réduisent leurs investissements dans les jeux indépendants

Responsabilité de l'attaque

Le rapport du CSRB [PDF] a imputé l'attaque aux pratiques de rotation des clés utilisées pour protéger les comptes de service Microsoft (MSA), le système de gestion des identités qui alimente les services cloud du géant du logiciel pour les consommateurs. Voir aussi: La chipflation de l'IA met sous pression les fabricants d'appareils au-delà des centres de données.

Le MSA a été conçu au début des années 2000 sans processus automatique de rotation ou de désactivation des clés de signature. En conséquence, Microsoft gérait les clés manuellement, mais a cessé de le faire en 2021 après que cette pratique a entraîné des pannes majeures du cloud.

Ainsi, lorsque Storm-0558 a obtenu une clé créée en 2016 (qui aurait dû être désactivée), il a pu accéder à la version d'Outlook Web Access destinée aux consommateurs. Les choses se sont aggravées à partir de là, car une faille dans le système de Microsoft signifiait que la clé MSA de 2016 pouvait créer des jetons permettant d'accéder aux comptes de messagerie d'entreprise, et pas seulement aux services grand public gérés par la création MSA. En conséquence, Storm-0558 a pu créer des jetons lui donnant accès à des clients Microsoft, comme le département d'État américain.

Le gang a fait exactement cela, volant environ 60 000 courriels du département, ainsi qu'une liste d'adresses e-mail de tous les employés.

Le rapport note que si d'autres fournisseurs de cloud sont meilleurs en matière de rotation des clés et de mise en œuvre d'autres contrôles de sécurité, Microsoft ne l'est pas. En conséquence, le rapport critique Microsoft pour ne pas avoir été en mesure de détecter la fuite de ses clés.

Microsoft a également été critiqué pour ses lents efforts visant à corriger les informations publiques. Redmond a affirmé que l'attaque était possible parce qu'une clé de chiffrement en or était présente dans un vidage sur erreur qui s'est retrouvé dans un environnement de débogage connecté à Internet. Mais Microsoft n'a jamais prouvé cette théorie.

Ignorer la gestion des risques de sécurité

Un autre thème du rapport est que Microsoft « ne place pas la gestion des risques de sécurité à un niveau proportionné à la menace ou à l'importance critique de la technologie Microsoft pour ses plus de 1 milliard de clients dans le monde ».

Les enquêteurs ont examiné les pairs multi-cloud de Microsoft et les ont trouvés plus prudents que le géant de Windows. « Microsoft n'a pas suffisamment donné la priorité à la reconstruction de son infrastructure héritée pour répondre au paysage actuel des menaces », ont constaté les auteurs.

Domaine d'activité

Microsoft says lax security led to China’s cyber raid est lu à partir de son rôle public, de son contexte opérationnel et de la couverture liée.

  • Rôle public: Microsoft says lax security led to China’s cyber raid est suivi à travers son rôle visible, son contexte de service et des éléments vérifiables. Base de preuve: Microsoft says lax security led to China’s cyber raid article record; Microsoft says lax security led to China’s cyber raid article record
  • Surface opérationnelle: Market et Asia Pacific donnent le contexte public de ce profil de institution. Base de preuve: Microsoft says lax security led to China’s cyber raid article record; Microsoft says lax security led to China’s cyber raid article record

Chronologie

  1. Profil public de Microsoft says lax security led to China’s cyber raid mis à jour

    La couverture publique inscrit Microsoft says lax security led to China’s cyber raid comme sujet à suivre par rôle, contexte opérationnel et preuves.

En bref

  • Nom: Microsoft says lax security led to China’s cyber raid
  • Type: Internet infrastructure institution
  • Base: Asia Pacific
  • Axe du profil: Institution

Ce que cela fait

  • Les documents publics permettent de suivre son rôle, ses services et ses relations clés.

Pourquoi c'est important

  • Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
  • Criticité opérationnelle: Medium
  • Horizon: Next quarter

À surveiller

  • Le suivi porte sur la continuité de service vérifiée, les changements de gouvernance et les signaux relationnels.
MaintenantMedium prioritaire

Suivre les mises à jour de sources vérifiées, les changements de rôle et les preuves publiques actuelles.

TrimestreMedium sensibilité politique

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

AnnéeNext quarter perspective

La pertinence de long terme dépend de changements vérifiés dans l'exploitation, les politiques et les relations.

Briefing membre

Contexte de profil approfondi

Connectez-vous pour débloquer le briefing de profil complet et les notes de source.

Réservé au Cercle stratégique

Cercle stratégique

Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.

Rejoindre le Cercle stratégique

Réservé à l'Alliance de leadership

Alliance de leadership

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre l'Alliance de leadership

Vue publique

La lecture publique de Microsoft says lax security led to China’s cyber raid reste limitée au rôle visible, au contexte opérationnel et aux relations étayées.

Points de vigilance

  • Nouveaux rôles, partenariats, produits, politiques ou signaux de marché publics.
  • Changements relationnels vérifiés impliquant des organisations ou personnes nommées.

Réserves

  • Les affirmations privées ou non vérifiées sont exclues de cette vue publique.

FAQ

Pourquoi Microsoft says lax security led to China’s cyber raid est-il inclus ?

Microsoft says lax security led to China’s cyber raid dispose de preuves publiques qui le rendent pertinent pour la couverture des infrastructures numériques, de la gouvernance ou des marchés.

Qu'est-ce qui est public dans ce profil ?

La couche publique couvre le rôle visible, le contexte opérationnel, les entités liées et les points de vigilance étayés.

Que faut-il surveiller ensuite ?

Les lecteurs doivent suivre les changements de rôle, nouveaux partenariats, expositions réglementaires, extensions opérationnelles ou preuves capables de modifier l'évaluation publique.

RetourToutes les entreprises