Microsoft забавя известията за проблеми в сигурността за китайски фирми
Виолета Драганова, Bloomberg Terminal, 21.08.2025 г.
Обновен: 21 August 2025 | 14:11
Автор: Bloomberg TV Bulgaria
Microsoft Corp. ограничи достъпа на китайските компании до предварителни известия за уязвимости в киберсигурността на своите технологии, след като разследва дали изтичане на информация е довело до серия от хакерски атаки, използващи недостатъци в софтуера на SharePoint.
Промяната, която се случи миналия месец, ще ограничи достъпа за участниците в програмата в „държави, където те са длъжни да докладват за уязвимости на своите правителства“, което би включвало и Китай, според Дейвид Къди, говорител на Microsoft. Целта на Програмата за активна защита на Microsoft, или MAPP, е да предостави на компаниите за софтуер за сигурност по целия свят ранни подробности за недостатъци в продуктите на Microsoft, за да могат те да предоставят по-бързо актуализирани защити на своите клиенти.
Съобщението от Microsoft следва кампания от кибератаки, за които Microsoft обвини спонсорирани от държавата хакери в Китай, които са насочили вниманието си към слабости в сигурността на сървърите на SharePoint. Повече от 400 правителствени агенции и корпорации бяха пробити при атаките срещу SharePoint, включително Националната администрация за ядрена сигурност на САЩ, отговорна за проектирането и поддръжката на ядрените оръжия на страната.
Не е ясно как предполагаемите китайски хакери са открили уязвимостите в SharePoint. След атаките обаче Microsoft разследва дали подробности за недостатъците може да са изтекли от нейните MAPP партньори, съобщи Bloomberg News по-рано.
Сега Microsoft вече няма да предоставя на участниците в MAPP, засегнати от промяната, код за „доказателство за концепция“, демонстриращ недостатъци. Вместо това, ще им издаде „по-общо писмено описание“ на уязвимостите, което ще изпрати едновременно с пускането на корекции за отстраняване на слабостите, заяви говорителят на компанията.
„Осъзнаваме потенциала за злоупотреба с това, поради което предприемаме стъпки – както известни, така и поверителни – за предотвратяване на злоупотреба“, каза Къди. „Ние непрекъснато преглеждаме участниците и ги спираме или премахваме, ако установим, че са нарушили договора си с нас, който включва забрана за участие в офанзивни атаки.“
Всички новини от емисията може да гледате във видеото.