Microsoft recibe duras críticas por su seguridad groseramente irresponsable

Microsoft criticado por su seguridad irresponsable

Microsoft escribió, "En última instancia, desarrollar una actualización de seguridad es un equilibrio delicado entre la oportunidad y la calidad, al tiempo que se garantiza una protección máxima al cliente con una interrupción mínima." ¶ Crédito: Drew Angerer/Getty Images

Microsoft una vez más ha sido objeto de duras críticas por las prácticas de seguridad de Azure y sus otras ofertas en la nube, con el CEO de la empresa de seguridad Tenable diciendo que Microsoft es “groseramente irresponsable” y está sumida en una “cultura de obstrucción tóxica”.

Los comentarios de Amit Yoran, presidente y CEO de Tenable, llegan seis días después de que el Senador Ron Wyden (D-Ore.) criticara a Microsoft por lo que él consideró “prácticas de ciberseguridad negligentes” que permitieron a hackers respaldados por el gobierno chino robar cientos de miles de correos electrónicos de clientes de la nube, incluidos funcionarios de los Departamentos de Estado y Comercio de los Estados Unidos. Microsoft aún no ha proporcionado detalles clave sobre la misteriosa violación, que involucró a los hackers obteniendo una clave de cifrado extraordinariamente poderosa que les otorgaba acceso a varias de sus otros servicios en la nube. Desde entonces, la empresa se ha esforzado por ocultar el papel de su infraestructura en la violación masiva.

El miércoles, Yoran recurrió a LinkedIn para criticar a Microsoft por no solucionar lo que la empresa dijo el lunes era un problema “crítico” que permite a los hackers acceder sin autorización a datos y aplicaciones administrados por Azure AD, una oferta de nube de Microsoft para gestionar la autenticación de usuarios en grandes organizaciones. La divulgación del lunes afirmaba que la empresa notificó a Microsoft del problema en marzo y que Microsoft informó 16 semanas después que estaba solucionado. Los investigadores de Tenable dijeron a Microsoft que la solución era incompleta. Microsoft fijó la fecha para proporcionar una solución completa el 28 de septiembre.

Desde Ars Technica Ver artículo completo

We will continue to update Zepes; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

Inteligencia Artificial

Asistentes de correo electrónico AI más valorados (noviembre de 2023)

Translate this html (keep the html code in the result) to Spanish: Los asistentes de correo electrónico de inteligenc...

Inteligencia Artificial

Los desarrolladores buscan OpenUSD en la era de la IA y la digitalización industrial

Desde fábricas inteligentes hasta sistemas ferroviarios de próxima generación, desarrolladores y empresas de todo el ...

Inteligencia Artificial

Conoce a CodiumAI El Asistente Definitivo para Pruebas Basado en Inteligencia Artificial para Desarrolladores

En el mundo acelerado del desarrollo de software, escribir pruebas a menudo se considera una tarea tediosa que lleva ...

Inteligencia Artificial

Utilizando cámaras en los autobuses de transporte público para monitorear el tráfico

Investigadores de la Universidad Estatal de Ohio monitorearon el tráfico utilizando cámaras ya instaladas en los auto...

Inteligencia Artificial

Conoce Quivr Un proyecto de código abierto diseñado para almacenar y recuperar información desestructurada como un segundo cerebro

Ha habido un crecimiento continuo en el dominio de OpenAI en los últimos años. Investigadores de muchas universidades...

Inteligencia Artificial

Los exámenes no supervisados en línea proporcionan evaluaciones válidas

Jason Chan y Dahwi Ahn de la Universidad de Iowa State encontraron que las calificaciones en línea y no supervisadas ...