33.4 C
İstanbul
25 Haziran 2025, Çarşamba
Ana SayfaManşet HaberlerABD ve Microsof’un siber soruşturması!

ABD ve Microsof’un siber soruşturması!

Büyük siber güvenlik olaylarını araştırmak ile görevli bir ABD inceleme kurulu, Microsoft tarafından sağlanmış olan ABD hükümeti e-posta sistemlerine som dönemlerde düzenlenen izinsiz girişi araştırmaya başlayacağını aktardı. Siber Güvenlik İnceleme Kurulu (CSRB) cuma günü bir açıklamada bulundu. Son soruşturmasın da, ‘’Bulut tabanlı kimlik ve kimlik doğrulama altyapısıyla ilgili soruların daha geniş bir inceleme içerecek.’’ ifadesini kullandı.

Kurul, Çin devlet destekli bilgisayar korsanlarının, ABD Ticaret Bakanı Gina Raimando’nun, ABD Dışişleri Bakanlığı’ndaki birkaç yetkilinin ve diğer kuruluşların gelen kutusu da içerisinde olmak üzere hükümetin e-posta hesaplarına girdiğini gören Microsoft bulut ihlalinin tespit edilmesinin sonrasında bir soruşturma başlatma düşüncesi içerisinde olduğunu belirtti.

Microsoft, Çin destekli bilgisayar korsanlarının teknoloji firması tarafından barındırılan devlet ve kurumsal e-posta gelen kutularına, yetkisi olmadan erişim yapılmasına izin veren hassas bir imzalama anahtarını ele geçirdiğini aktardı. Çalınmış olan bu anahtar ile Microsoft’un e-posta hesaplarına sanki gerçekmiş gibi erişim sağlayabilmek için kullanmış oldukları kimlik doğrulama belirteçlerinin sahteciliğine izin vermiş oldu.

İzinsiz girişler Mayıs ayının ortasında başladı. Fakat Dışişleri Bakanlığı yetkililerinin, ihlali fark ederek Microsoft’a bildirmiş olduğu halde bir ay sonrasına kadar tespit edilemedi. Bunun tek sebebi, Dışişleri Bakanlığı’nın Microsoft’un tutmuş olduğu günlüklere izin veren daha yüksek bir ücrete sahip bir katman hesabı kullanmasıydı ve bu da bilgisayar korsanlarının ilk defa tespit edilmesini sağladı. Daha düşük ücretli kademeye sahip diğer departmanlara izinsiz girişleri daha önce ortaya çıkarmış olabilecek günlüklere erişim izni yoktu.

Eleştirilerin sonrasında Microsoft, Eylül ayı itibariyle günlükleri müşterilere hiçbir ek ücret ödemelerine gerek kalmadan sunacağını belirterek kısa süre sonra pes etti.

RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz
Bu site reCAPTCHA ve Google tarafından korunmaktadır Gizlilik Politikası ve Kullanım Şartları uygula.

- Advertisment -

Most Popular

Recent Comments