Executivi din domeniul tehnologiei, în fața Senatului: Responsabilitatea pentru atacurile cibernetice

Mărturii despre hack-ul major care a afectat companii și agenții guvernamentale

Reprezentanți de top ai SolarWinds Corp, Microsoft Corp, FireEye Inc și CrowdStrike Holdings Inc au fost audiați recent de un comitet al senatului SUA, unde au discutat despre atacurile cibernetice atribuite hackerilor ruși. Aceștia și-au apărat acțiunile în contextul unor breșe de securitate semnificative care au avut repercusiuni asupra a aproximativ 100 de companii americane și nouă agenții federale.

Critici la adresa Amazon pentru lipsa cooperării

Parlamentarii prezenți la audiere au criticat absența reprezentanților Amazon, companie ale cărei servere ar fi fost utilizate în cadrul atacurilor. Senatorul Susan Collins a subliniat importanța colaborării cu autoritățile: „Cred că au obligația de a coopera cu această anchetă”, adăugând că dacă nu se vor prezenta voluntar, ar trebui să se ia măsuri suplimentare.

Apeluri pentru transparență în raportarea incidentelor

Executivii din domeniul tehnologiei au pledat pentru o mai mare transparență în raportarea incidentelor cibernetice. Președintele Microsoft, Brad Smith, a menționat că multe dintre metodele folosite de hackeri rămân necunoscute datorită lipsei unei reglementări clare care să impună dezvăluirea atacurilor.

În cadrul audierii s-au aflat și Kevin Mandia (FireEye), Sudhakar Ramakrishna (SolarWinds) și George Kurtz (CrowdStrike). Smith a subliniat necesitatea unui sistem similar cu cel utilizat după accidentele aviatice pentru protejarea celor care raportează incidentele.

Detalii despre metodele hackerilor

Smith a explicat că hackerii ar fi putut utiliza până la douăsprezece tehnici diferite pentru accesarea rețelelor victimelor. Recent, Microsoft a anunțat că infractorii informatici au reușit să acceseze codul sursă al companiei destinat autentificării utilizatorilor. Acest lucru s-a realizat prin exploatarea unor configurații slabe ale clienților.

Kurtz de la CrowdStrike a criticat arhitectura complexă oferită de Microsoft, afirmând că aceasta permite hackerilor să navigheze ușor prin rețea fără autentificare multifactorială adecvată.

Soluții propuse pentru îmbunătățirea securității cibernetice

Smith a solicitat sprijin guvernamental în furnizarea unor instrucțiuni clare privind remedierea problemelor legate de securitate pe platformele cloud. În același timp, Kurtz i-a sugerat lui Microsoft să abordeze problemele existente cu Active Directory și Azure Active Directory ca o prioritate esențială.

Alex Stamos, consultant pe probleme de securitate asociată solarwinds și fost șef al securității Facebook și Yahoo!, susține ideea conform căreia clienții ce utilizează atât infrastructura proprie cât și soluțiile cloud sunt expuși riscurilor crescute din cauza complexității sistemului Azure ID. El avertizează asupra dificultăților întâmpinate în asigurarea unei funcționalități sigure pe aceste platforme cloud.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
CrowdStrike Cyber Security FireEye hackeri Microsoft piraterie SolarWinds