Felháborodtak, amiért cybervédelemre kap sok pénzt a Microsoft

Egyes törvényhozókat súlyosan felháborított, hogy nagy összegekkel támogatják a Microsoftot az amerikai cybervédelmi költségvetésből – a cég ugyanis két hatalmas, világméretű hackerbotrány középpontjában van.

Bár a Microsoft már könnyebben bevethető javítást is kiadott az Exchange biztonsági réseinek befoltozására, továbbra sem látszik, mikor jöhet enyhülés az Exchange-botrány kapcsán.

Hackerek tömegei támadnak világszerte mindenféle céget és hatósági szervezetet, a javításokat sokan nem telepítették még, a támadók által elhelyezett hátsó kapuk pedig a patch-ek után is bejárást nyújtanak a cégek rendszereibe a hackereknek, az érintettek tudomása nélkül. Egy ideje már zsarolótámadásokkal erőszakolnak ki váltságdíjakat az érintettekből, az Exchange-ügy egyre csak súlyosbodik, mint arról nemrég részletesen beszámoltunk.

Mindezek után többen meglepődtek, amikor befutottak azok a jelentések, amelyek szerint az amerikai, 1900 milliárd dolláros koronavírus-mentőcsomag cybervédelmi költségvetésének nagyjából negyedét, több mint 150 millió dollárt kaphat meg a Microsoft.

A Reuters arról értesült, hogy számos törvényhozó felháborodott Amerikában, amiért olyan cég alá adnak még több tőkét, amely pont a két világméretű hackerbotrány középpontjában áll (emiatt a Google is nyíltan támadta a redmondi céget). A támadások ráadásul számos amerikai hatósági és szövetségi hálózatot is érintettek.

A törvényhozók azt állítják, hogy ezek az ügyek súlyos nemzetbiztonsági fenyegetést jelentenek, a Microsoft hibás szoftvere pedig csak még nyereségesebbé teszi a vállalatot. Nem tartják jó ötletnek, hogy a Microsoft által régóta figyelmen kívül hagyott biztonsági rések okozta katasztrófát úgy akarják megoldani, hogy még több pénzt adnak a Microsoftnak. Ron Wyden szenátor szerint a kormánynak ilyen megoldás helyett át kellene értékelnie, hogy mennyire függ a Microsofttól. Szerinte a kormánynak nem szabadna olyan céget jutalmaznia, amely nagy kormányzati szerződésekkel adott el nem biztonságos szoftvert.

A Microsoft korábban arról beszélt, olyan támadások mögött álló biztonsági rések javítását tartja elsődlegesnek, amelyeket széles körben kihasználnak a támadók.

A CISA állítólag 650 millió dollárt fordítana egy biztonságos felhőplatform létrehozására, ebből kapna több mint 150 millió dollárt most a Microsoft.

Azóta történt

Előzmények