Más Información

Renuncia Óscar Rentería Schazarino, secretario de Seguridad Pública de Sinaloa; permaneció casi quince meses en el puesto

"Traidores a la patria"; colocan lonas contra diputados oaxaqueños que votaron contra reforma electoral

Prevén fast track en San Lázaro para Plan B de Sheinbaum; buscan que se aplique en las siguientes elecciones

INE añade identidad no binaria y la palabra “indígena” en la nueva credencial para votar; estos son los cambios

Añorve reporta el asesinato de Claudia Ivett Rodríguez, líder seccional del PRI en Guerrero; exige investigación y resultados

Guerra en Medio Oriente tendrá efecto corto en México, dice Hacienda; hay mecanismos para proteger combustibles

Precio del diésel supera 30 pesos por litro en algunas estaciones; promedio nacional se ubica en 27.87 pesos

DEA felicita a México por incautar 270 kilos de fentanilo en Colima; destaca información clave para el operativo
Un duro informe del gobierno estadounidense encontró que una intrusión en los servidores de Microsoft por parte de un grupo de hackers chino, que violó los correos electrónicos de varios altos funcionarios de Washington, se debió a una "cascada de errores evitables" por parte del gigante tecnológico de Sillicon Valley.
La Junta de Revisión de Seguridad Cibernética (CSRB), dirigida por el Departamento de Seguridad Nacional estadounidense, llevó a cabo una investigación que duró siete meses para resolver el incidente que involucró a Storm-0558, un agente de ciberespionaje vinculado a China.
Ese acto de piratería, que fue descubierto por primera vez por el Departamento de Estado de Estados Unidos en junio de 2023, incluyó ataques a casillas de correo electrónico oficiales y también personales de la secretaria de Comercio, Gina Raimondo, así como del embajador estadounidense en China, Nicholas Burns.
Lee también Hackers vinculados a Rusia irrumpieron en correos de altos ejecutivos de Microsoft
El informe, difundido el lunes, criticó una cultura corporativa de Microsoft "en desacuerdo con la centralidad de la empresa en el ecosistema tecnológico y el nivel de confianza que los clientes depositan en la empresa".
El negocio principal de Microsoft es proporcionar servicios de computación en la nube, como Azure o el Office360, que alojan datos confidenciales e impulsan operaciones comerciales y gubernamentales en los principales sectores de la economía.
"La informática en la nube es una de las infraestructuras más críticas que tenemos, ya que alberga datos confidenciales e impulsa las operaciones comerciales en toda nuestra economía", señaló el presidente de la CSRB, Robert Silvers.
"Es imperativo que los proveedores de servicios en la nube den prioridad a la seguridad y la incorporen desde el diseño", añadió.
La investigación identificó una serie de decisiones operativas y estratégicas de Microsoft que abrieron la puerta a la intrusión virtual, incluida la falla para identificar la computadora portátil comprometida de un empleado nuevo tras una adquisición corporativa en 2021.
También, descubrió que Microsoft no cumplió con los estándares de seguridad observados en empresas competidoras en la nube, incluidas Google, Amazon y Oracle.
Lee también Inteligencia artificial: Adversarios de EU usan IA generativa para ciberataques, alerta Microsoft
mcc
Más Información
Noticias según tus intereses
ViveUSA
[Publicidad]















