Microsoft vivement critiqué pour « une cascade de failles de sécurité » lors de sa réponse à la violation d’e-mails de 2023.

La gestion par Microsoft d’une violation de la sécurité ayant exposé la correspondance par courriel de responsables gouvernementaux a été fortement critiquée par une revue indépendante commandée par le président Biden. Le rapport de la Cyber Safety Review Board a spécifiquement mis en lumière un manque de transparence de la part du géant de la technologie lors de sa réponse à l’incident, ajoutant que « la culture d’entreprise peu stricte » a contribué à ses défaillances. L’incident en question, l’intrusion de l’Été 2023 dans Exchange, a vu un groupe de menace soutenu par l’État chinois connu sous le nom de Storm-0558 accéder aux boîtes aux lettres de 22 organisations et plus de 500 individus. Nombre de ces individus étaient des responsables gouvernementaux américains de haut niveau impliqués dans la gestion des relations de la nation avec la République populaire de Chine, notamment la secrétaire d’État au Commerce Gina Raimondo et l’ambassadeur R. Nicholas Burns. Selon l’enquête, Storm-0558 avait accès à certains de ces comptes pendant au moins six semaines, période pendant laquelle le groupe a pu télécharger environ 60 000 courriels du seul Département d’État.

Share the Post: