/ miércoles 3 de abril de 2024

EU culpa a Microsoft por "cascada de errores" en hackeo chino

La investigación identificó una serie de decisiones operativas y estratégicas de Microsoft que abrieron la puerta a la intrusión virtual

Un duro informe del gobierno estadounidense encontró que una intrusión en los servidores de Microsoft por parte de un grupo de hackers chino, que violó los correos electrónicos de varios altos funcionarios de Washington, se debió a una "cascada de errores evitables" por parte del gigante tecnológico de Sillicon Valley.

La Junta de Revisión de Seguridad Cibernética (CSRB), dirigida por el Departamento de Seguridad Nacional estadounidense, llevó a cabo una investigación que duró siete meses para resolver el incidente que involucró a Storm-0558, un agente de ciberespionaje vinculado a China.

Ese acto de piratería, que fue descubierto por primera vez por el Departamento de Estado de Estados Unidos en junio de 2023, incluyó ataques a casillas de correo electrónico oficiales y también personales de la secretaria de Comercio, Gina Raimondo, así como del embajador estadounidense en China, Nicholas Burns.

El informe, difundido el lunes, criticó una cultura corporativa de Microsoft "en desacuerdo con la centralidad de la empresa en el ecosistema tecnológico y el nivel de confianza que los clientes depositan en la empresa".

El negocio principal de Microsoft es proporcionar servicios de computación en la nube, como Azure o el Office360, que alojan datos confidenciales e impulsan operaciones comerciales y gubernamentales en los principales sectores de la economía.

"La informática en la nube es una de las infraestructuras más críticas que tenemos, ya que alberga datos confidenciales e impulsa las operaciones comerciales en toda nuestra economía", señaló el presidente de la CSRB, Robert Silvers.

"Es imperativo que los proveedores de servicios en la nube den prioridad a la seguridad y la incorporen desde el diseño", añadió.

➡️ Únete al canal de El Sol de México en WhatsApp para no perderte la información más importante

La investigación identificó una serie de decisiones operativas y estratégicas de Microsoft que abrieron la puerta a la intrusión virtual, incluida la falla para identificar la computadora portátil comprometida de un empleado nuevo tras una adquisición corporativa en 2021.

También descubrió que Microsoft no cumplió con los estándares de seguridad observados en empresas competidoras en la nube, incluidas Google, Amazon y Oracle.

Un duro informe del gobierno estadounidense encontró que una intrusión en los servidores de Microsoft por parte de un grupo de hackers chino, que violó los correos electrónicos de varios altos funcionarios de Washington, se debió a una "cascada de errores evitables" por parte del gigante tecnológico de Sillicon Valley.

La Junta de Revisión de Seguridad Cibernética (CSRB), dirigida por el Departamento de Seguridad Nacional estadounidense, llevó a cabo una investigación que duró siete meses para resolver el incidente que involucró a Storm-0558, un agente de ciberespionaje vinculado a China.

Ese acto de piratería, que fue descubierto por primera vez por el Departamento de Estado de Estados Unidos en junio de 2023, incluyó ataques a casillas de correo electrónico oficiales y también personales de la secretaria de Comercio, Gina Raimondo, así como del embajador estadounidense en China, Nicholas Burns.

El informe, difundido el lunes, criticó una cultura corporativa de Microsoft "en desacuerdo con la centralidad de la empresa en el ecosistema tecnológico y el nivel de confianza que los clientes depositan en la empresa".

El negocio principal de Microsoft es proporcionar servicios de computación en la nube, como Azure o el Office360, que alojan datos confidenciales e impulsan operaciones comerciales y gubernamentales en los principales sectores de la economía.

"La informática en la nube es una de las infraestructuras más críticas que tenemos, ya que alberga datos confidenciales e impulsa las operaciones comerciales en toda nuestra economía", señaló el presidente de la CSRB, Robert Silvers.

"Es imperativo que los proveedores de servicios en la nube den prioridad a la seguridad y la incorporen desde el diseño", añadió.

➡️ Únete al canal de El Sol de México en WhatsApp para no perderte la información más importante

La investigación identificó una serie de decisiones operativas y estratégicas de Microsoft que abrieron la puerta a la intrusión virtual, incluida la falla para identificar la computadora portátil comprometida de un empleado nuevo tras una adquisición corporativa en 2021.

También descubrió que Microsoft no cumplió con los estándares de seguridad observados en empresas competidoras en la nube, incluidas Google, Amazon y Oracle.

México

Juez da a Sheinbaum y al DOF 24 horas para eliminar publicación de la reforma judicial

La jueza décimo novena de distrito del estado de Veracruz emitió una resolución en la que da 24 horas para eliminar del DOF la publiación de la reforma judicial

Metrópoli

¿Quién es Diana Sánchez Barrios? La lideresa de comerciantes herida en el Centro Histórico de CDMX

Diana Sánchez Barrios, hija de la líder de comerciantes Alejandra Barrios, fue herida de bala por dos hombres en la calle Motolinía del CDMX

Mundo

Luchen contra el pecado de la desinformación: papa Francisco en la Asamblea General de la SIP

El papa Francisco celebró el encuentro en el que llamó a los medios “fieles a la verdad” a apoyar a lograr la paz, la armonía de las naciones y al cuidado de los más débiles

Metrópoli

Mujer asesinada en la colonia Roma Sur era abogada penalista

Dos hombres que iban en una moto dispararon contra la mujer y, tras abandonar la unidad calles adelante, entraron a la estación Chabacano del Metro para escapar

México

Ovidio Guzmán reaparece en el Registro de Prisiones de EU; su hermano Joaquín sale

Los movimientos se dan en el marco de la audiencia del Mayo Zambada, que mañana 18 de octubre comparecerá ante el juez Brian Cogan en la Corte Este de Nueva York

México

Si PJ ordena suspender elección de jueces, INE acatará decisión: Guadalupe Taddei

Guadalupe Taddei dijo que esperar las resoluciones jurisdiccionales meterá en un “un aprieto” al INE, pues los tiempos para actividades como diseñar la boleta electoral se van acortando