реклама
Теги → допрос

Президента Microsoft допросили в Конгрессе США после «каскада ошибок» в системе безопасности

Президент Microsoft Брэд Смит (Brad Smith) накануне был вызван в Комитет по внутренней безопасности Палаты представителей для дачи показаний по поводу того, что из-за методов работы компании её государственные клиенты оказались подвержены риску безопасности.

Парламентариев интересовали планы софтверного гиганта по улучшению безопасности своих систем — потребность в этом стала очевидной в минувшем году, когда произошла серия взломов учётных записей электронной почты федеральных чиновников США, поставившая под сомнение профпригодность компании как основного государственного подрядчика. Федеральный совет по надзору за кибербезопасностью установил, что инцидент оказался возможным из-за «каскада предотвратимых ошибок» и корпоративной культуры безопасности, «которая требует пересмотра».

В ходе серии взломов лица, предположительно связанные с Министерством государственной безопасности Китая, с помощью некоего инструмента создали цифровые ключи, позволившие им выдавать себя за любого из существующих клиентов Microsoft. Они выдавали себя за сотрудников 22 организаций, включая Государственный департамент и Министерство торговли США, и читали электронную почту главы Минторга Джины Раймондо (Gina Raimondo), а также других лиц. Инцидент вызвал самую резкую за несколько десятилетий критику в адрес неизменного государственного подрядчика; конкурирующие компании и некоторые органы власти призвали уменьшить зависимость правительства от Microsoft.

 Источник изображения: blogs.windows.com

Источник изображения: blogs.windows.com

В прошлом месяце двое сенаторов направили в Пентагон письмо с вопросом, почему ведомство намеревается повысить техническую безопасность несекретных систем Министерства обороны, закупив дорогие лицензии Microsoft, а не более дешёвые решения других поставщиков. На слушаниях у Брэда Смита спросили, какими могут быть риски зависимости военных от одного поставщика. Тот ответил, что окружение с несколькими поставщиками не менее рискованно, поскольку хакерам легче проникнуть через «швы», где соединяются две системы. Он также не дал прямого ответа, когда ему задали вопрос об эксперте по безопасности Microsoft, который неоднократно сообщал об уязвимости в системах компании, ранее использовавшейся при взломе систем другого поставщика. Смит ответил, что не читал статью об этом, а уязвимость была связана с отраслевым стандартом, но не конкретным продуктом Microsoft.

Не обошлось без вопросов о Китае, который, по словам господина Смита, приносит Microsoft 1,5 % дохода. Софтверный гигант работает в Китае преимущественно для обслуживания других американских компаний и не подчиняется закону, требующему, чтобы все организации оказывали содействие местным органам госбезопасности и вооружённым силам. Смит рассказал о новой посвящённой вопросам безопасности инициативе в Microsoft — в текущем финансовом году к работе по данному направлению привлекли 1600 профильных инженеров, и ещё 800 должностей добавятся в будущем году. Президент заверил, что безопасность стала приоритетом в компании, и обязался выполнять рекомендации созданного Белым домом наблюдательного совета как для Microsoft, так и для отрасли в целом.

Показания Брэда Смита вызвали недоумение у представителей общественности, которые напомнили, что Microsoft недавно анонсировала функцию Recall для Windows — она делает снимки экрана каждые несколько секунд и сохраняет их, позволяя пользователям восстанавливать свои прошлые действия. В компании заверили, что доступ к истории действий на компьютере будет только у самого пользователя, и данные станут храниться локально. Но любой обладатель прав администратора на компьютере сможет шпионить за всеми, кто за ним работает, а хакеры в случае взлома смогут экспортировать и читать файлы, учётные данные финансовых систем, а также зашифрованные сообщения. Microsoft отказывалась комментировать эти утверждения более недели, после чего пообещала добавить средства безопасности для функции Recall. После выступления господина Смита в Конгрессе компания сообщила, что отложит её развёртывание.

Представители Twitter попробуют допросить Маска в суде

Представители Twitter собираются допросить Илона Маска (Elon Musk) и задать ряд вопросов о его внезапном решении выйти из сделки о поглощении компании за $44 млрд. Глава Tesla и SpaceX считается сложным свидетелем — давая показания под присягой, он имеет склонность совершать нападки на оппонентов.

 Источник изображения: succo / pixabay.com

Источник изображения: succo / pixabay.com

Согласно судебным документам, допрос Маска должен был начаться в понедельник и может продолжаться до среды, если это потребуется. Накануне бизнесмена для дачи показаний не вызывали, сообщают источники Reuters. Дата его вызова неизвестна, причина задержки тоже не сообщается.

Эксцентрическое поведение Маска может стать испытанием для стороны Twitter: в 2019 году на слушаниях по делу SolarCity бизнесмен пять раз отказывался отвечать на вопрос оппонента из-за того, как он был сформулирован.

Считается, что адвокаты Twitter попытаются использовать допрос, чтобы выдать решение Маска о выходе из сделки за продиктованное соображениями цен на фондовых рынках. Маск хочет, чтобы суд разрешил ему это сделать без штрафных санкций, а Twitter пытается заставить ответчика купить компанию по цене $54,20 при актуальной $41,58.

Слушания откроются 17 октября и продлятся 5 дней. На заседаниях дадут показания десятки свидетелей, включая главу Twitter Парага Агравала (Parag Agrawal) — он, кстати, накануне должен был давать показания в офисе одной из представляющих интересы Маска юридических фирм, но этого тоже по какой-то причине не произошло.

window-new
Soft
Hard
Тренды 🔥
Представлен смартфон Realme 12 4G с OLED-дисплеем, быстрой зарядкой и ценой $215 2 ч.
Производитель электрических суперкаров Rimac представил беспилотное такси Verne — перевозки начнутся в 2026 году 3 ч.
Квантовые вычисления для всех: представлен карманный эмулятор 30-кубитовой квантовой системы Quokka 4 ч.
В России начались продажи игрового смартфона Infinix GT 20 Pro с броским дизайном, подсветкой и мощной начинкой 4 ч.
Vivo выпустила смартфон среднего уровня Y28s 5G с Dimensity 6300, 50-Мп камерой и батареей на 5000 мА·ч 4 ч.
Разработчика роботакси Cruise возглавил бывший топ-менеджер Xbox 5 ч.
К 2028 году СЖО займут треть рынка систем охлаждения ЦОД 5 ч.
Представлен бюджетный смартфон Realme C61 с защитой от пыли и воды IP54 6 ч.
Шлюз веб-безопасности Solar webProxy дополнился аналитикой центра исследования киберугроз Solar 4RAYS 6 ч.
Таиланд разрешил дата-центрами напрямую приобретать «зелёную» энергию, но пока лимит составляет 2 ГВт 6 ч.