Microsoftdan yana bir “sovg’a”: Xitoylik xakkerlar Microsoft elektron pochta platformasini buzib, 60 000 dan ortiq AQSh hukumatining elektron pochta xabarlarini o‘g‘irlashdi

AQSh Davlat departamenti axborot texnologiyalari boʻyicha brifingda qatnashgan senat xodimi bergan maʼlumotlarga koʻra, kiberxavfsizlikning jiddiy buzilishi natijasida xitoylik xakkerlar shu yil boshida Microsoft elektron pochta platformasiga muvaffaqiyatli buzib kirishgan va AQSh Davlat departamenti akkauntlaridan oʻn minglab elektron pochta xabarlarining oʻgʻirlanishiga olib kelgan.

Ta’kidlash joizki, buzilgan akkauntlarning to’qqiztasi Sharqiy Osiyo va Tinch okeani mintaqasi bilan bog’liq masalalarda ishlaydigan shaxslar bilan bog’langan bo’lsa, bitta akkaunt Yevropa ishlariga qaratilgan edi.

Ushbu voqea AQShning turli tashkilotlarini larzaga keltirgan bir qator kiberhujumlar yuzasidan olib borilayotgan tergovning bir qismidir.

Iyul oyida AQSh rasmiylari va Microsoft Xitoy hukumati tomonidan moliyalashtiriluvchi xakkerlar 25 ga yaqin turli tashkilotlar, jumladan, AQSh Savdo va Davlat departamentlaridagi elektron pochta akkauntlariga ruxsatsiz kirishganini oshkor qilgan edi.

Biroq, murosaning to’liq hajmi va o’g’irlangan elektron pochta xabarlarining mumkin bo’lgan oqibatlari noma’lumligicha qolmoqda, deyiladi Reuters xabarida.

Ushbu kiberhujumlar uchun Xitoy mas’ul ekanligi haqidagi da’volar Qo’shma Shtatlar va Xitoy o’rtasidagi allaqachon keskinlashgan munosabatlarni yanada keskinlashtirdi.

Pekin bu qoidabuzarliklarga aloqadorligini qat’iyan rad etdi.

Buzilgan Davlat departamenti elektron pochta hisoblari asosan Hind-Tinch okeani diplomatiyasi harakatlari uchun ishlatilgan ekanligini aytib o’tgan.

Ajablanarlisi shundaki, xakkerlar bo’limning barcha elektron pochta xabarlarini o’z ichiga olgan to’liq ro’yxatni olishga muvaffaq bo’lishgan.

Ushbu yuqori darajadagi buzilish Microsoftning AQSh hukumatiga IT xizmatlarini taqdim etishdagi muhim roliga e’tibor qaratdi.

AQSh Davlat departamenti kiberxavfsizlik himoyasini kuchaytirish choralarini ko’rmoqda. Ushbu chora-tadbirlar bir nechta sotuvchi kompaniyalarni o’z ichiga olgan “gibrid” muhitga o’tishni va ko’p faktorli autentifikatsiyani qo’llashni o’z ichiga oladi.

Brifing davomida baham ko‘rilgan ma’lumotlarga asosan, xakkerlarning Davlat departamenti tizimlariga kirishining dastlabki nuqtasi Microsoft muhandisi qurilmasining buzilishi bo‘lib, bu ularga Davlat departamentining elektron pochta akkauntlariga kirish imkonini bergan.

Manba: havola