Siber Güvenlik İnceleme Kurulu Devrede
Siber Güvenlik İnceleme Kurulu (CSRB), Microsoft’un sağladığı ABD hükümeti e-posta sistemlerine yapılan son saldırıyı incelemeye başlayacağını açıkladı. Bu inceleme, “bulut tabanlı kimlik ve doğrulama altyapısıyla” ilgili geniş kapsamlı bir değerlendirme içerecek.
Çin Destekli Hackerların Eylemleri
Kurul, ABD Ticaret Bakanı Gina Raimondo’nun gelen kutusu da dahil olmak üzere hükümet e-posta hesaplarına Çin destekli hacker’ların sızdığını öğrendikten sonra bir soruşturma düşündüğünü ifade etti. Microsoft, Çin destekli hacker’ların teknoloji devi tarafından barındırılan kurumsal ve hükümet e-posta gelen kutularına yetkisiz erişim sağlayan hassas bir imza anahtarı çaldığını belirtti.
İhlalin Tespit Edilmesi ve Microsoft’un Tepkisi
Saldırılar Mayıs ortasında başlamış, ancak Haziran’da Dışişleri Bakanlığı yetkilileri ihlali tespit edip Microsoft’u bilgilendirene kadar fark edilmemişti. Daha sonra, Microsoft, müşterilere Eylül’den itibaren ek maliyet olmaksızın kayıtlara erişim sağlama sözü verdi.
Demokrat Senatör Ron Wyden’dan Sert Tepki
Senato İstihbarat Komitesi’nde yer alan Demokrat Senatör Ron Wyden, Microsoft’u sert bir şekilde eleştirdi ve “gevşek siber güvenlik uygulamalarının” Çinli hacker’ların federal hükümet yetkililerini casusluk yapmasına olanak tanıyıp tanımadığını araştırmalarını talep etti.
Homeland Security’den Değerlendirme
Homeland Security Sekreteri Alejandro Mayorkas, hack’in ardından yapılan değerlendirmede, ABD organizasyonlarının güvendiği bulut teknolojilerindeki zafiyetleri anlamanın “zorunlu” olduğunu belirtti.
CSRB’nin Geçmişteki Soruşturmaları
CSRB, 2021’de Başkan Biden tarafından kurulduğunda başlatılan üçüncü soruşturmasını gerçekleştiriyor. Kurul, hükümet temsilcileri ve özel sektördeki siber güvenlik uzmanlarından oluşuyor.
