Kínai hackerek idén betörtek a Microsoft email-platformjára, így több tízezer levelet sikerült ellopniuk az amerikai külügyminisztérium fiókjaiból, nyilatkozta egy szenátusi munkatárs.
A munkatárs, aki részt vett a külügyminisztérium informatikai tisztviselőinek tájékoztatóján elmondta, hogy a tisztviselők a törvényhozóknak beszámoltak mintegy 60 ezernyi email ellopásáról 10 külügyminisztériumi fiókból. Az áldozatok közül kilencen Kelet-Ázsiában és a csendes-óceáni térségben dolgoztak, egy pedig Európában, derült ki a tájékoztató részleteiből, amelyeket a magát megnevezni nem kívánó munkatárs emailben osztott meg.
Amerikai tisztviselők és a Microsoft korábban közölték, hogy kínai állami kötődésű hackerek május óta mintegy 25 szervezet – köztük az amerikai kereskedelmi és külügyminisztérium e-mail fiókjaihoz fértek hozzá. A kompromittálódás mértéke egyelőre nem világos. Az amerikai állítások, miszerint Kína áll a betörés mögött, megterhelték az országok közötti, amúgy is feszült viszonyt, mivel Peking tagadta a vádakat.
A szerdai tájékoztató szerint a külügyminisztérium azon személyei, akiknek a fiókjait feltörték, többnyire az indo-csendes-óceáni diplomáciai erőfeszítésekkel foglalkoztak, és a hackerek megszereztek egy listát is, amely a minisztérium összes emailjét tartalmazta. Az átfogó incidens újra ráirányította a figyelmet a Microsoftnak az amerikai kormányzat informatikai szolgáltatásaiban betöltött kiemelkedő szerepére. A tájékoztatón résztvevő tisztviselők szerint a külügyminisztérium a rendszerei védelmét célzó intézkedések részeként megkezdte a több szállító céget alkalmazó hibrid környezetekre való áttérést és a többfaktoros hitelesítés fokozottabb alkalmazását.
A Microsoft szóvivője nem kommentálta azonnal a szenátusi tájékoztatót. A vállalat, amelyet a biztonsági gyakorlatai miatt kritikával illettek a betörések óta, azt mondta, hogy a mögöttük álló — Storm-0558-nak nevezett — hackercsoport betört a cég Outlook szolgáltatásán futó webmail-fiókokba.







