Microsoft обяви, че е завършила „най-големия проект за инженерна киберсигурност в историята“, премествайки всички ключове за цифрово подписване на потребителски акаунти (Microsoft Account и Entra ID) в защитени хардуерни модули (Hardware Security Modules – HSM) или виртуални машини с повишена сигурност (Azure Confidential VMs). Тази реформа е пряк отговор на атаката от китайски хакери през 2023 г., при която бяха откраднати ключове, използвани за неупълномощени достъпи до облачни услуги, включително Outlook.com.

Ключовите промени в инфраструктурата на Microsoft

След пускането на инициативата „Secure Future“ през ноември 2023 г., компанията отчете значителен напредък в 16 от 28-те си стратегически цели:

  1. Хардуерна защита на криптографските ключове

    • Всички ключове за подписване на токени (*token-signing keys*) вече се съхраняват в:

      • HSM – специализирани устройства, недостъпни за софтуерни атаки.

      • Azure Confidential VMs – изолирани среди с автоматично ротиране на ключове.

    • Подобренията прекъсват методите за кражба, използвани при миналата атака.

  2. 90% от вътрешните акаунти вече използват устойчива на фишинг двуфакторна автентикация (MFA)

    • Внедрени са FIDO2 ключове и Windows Hello, елиминиращи риска от кражба на пароли.

  3. По-строг контрол в облака

    • 6.3 млн. неактивни Azure клиента са изтрити, за да се намали повърхността за атаки.

    • 88% от ресурсите са мигрирани към Azure Resource Manager за по-добра изолация.

    • 4.4 млн. управлявани идентичности вече могат да се автентикират само от одобрени мрежи.

Какво предизвика реформата?

През 2023 г. китайска хакерска група (APT29, свързана с Пекин) проникна в корпоративната мрежа на Microsoft чрез:

  • Кражба на crash dump файл от компютър на инженер, съдържащ потребителски ключ (MSA key).

  • Създаване на фалшиви токени за достъп до акаунти в Outlook.com и Office 365.

  • Експлоатиране на бавен отговор за ротация на ключове.

След атаката, Комитетът по киберсигурността на САЩ осъди Microsoft за „системни пропуски„, принуждавайки компанията да предприеме радикални мерки.

Предизвикателства и критики

Въпреки амбициозните промени, Microsoft продължава да се сблъсква с:

  • Недостатъчни корекции на уязвимости в облачните услуги.

  • Чести експлойти от типа  zero day  срещу Windows.

  • Критики за прозрачност при споделяне на информация за уязвимости.

Чарли Бел, директор по сигурността на Microsoft, призна, че компанията трябва да „интегрира сигурността в самата разработка на софтуера“, вместо да разчита на следващични корекции.

Какво означава това за потребителите?

  1. По-сигурни онлайн акаунти

    • Хардуерното криптиране на ключове прави почти невъзможно кражбата им.

  2. Намален риск от фишинг

    • Масовото внедряване на MFA без пароли намалява шансовете за измами.

  3. По-стабилен облачен опит

    • По-строгите политики в Azure намалят инцидентите със злонамерени извършители.

Заключение

Microsoft предприема исторически стъпки да превърне сигурността в приоритет, но остава под прицела на критиците. Успехът на инициативата ще зависи от:

  • Спазването на сроковете за останалите 12 цели.

  • Реакцията към нови заплахи в реално време.

  • Партньорството с регулатори и индустрията.

Ако тенденцията продължи, това може да предизвика дупки в стандартите за киберсигурност и в други технологични компании.

Източници: Официално съобщение на Microsoft, доклади на CISA (Киберсигурността на САЩ).

Съвет за потребителите от e-security: Ако използвате Microsoft услуги, активирайте безпаролна автентикация и MFA, за да оптимизирате защитата си.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
16/05/2025

KB5058379: Проблемен Window...

След актуализация от май 2025 г.,...
15/05/2025

Microsoft отстрани критичен...

След девет месеца на затруднения и...
15/05/2025

Хибридният SOC модел – ключ...

С нарастващата сложност на киберзаплахите, регулациите...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!