Microsoft reconoce fallos que permitieron ataques chinos a la ciberseguridad de EE. UU.
**Microsoft admite fallos que facilitaron el ataque de espías chinos a la ciberseguridad de EE. UU.**
Responsabilidad de Microsoft
El presidente de Microsoft, Brad Smith, ha reconocido ante un comité de Seguridad Nacional de la Cámara de Representantes de EE. UU. que la empresa es responsable de las "deficiencias de ciberseguridad" que permitieron ataques de espías chinos en 2023, accediendo a datos de altos funcionarios estadounidenses.
Un informe publicado en abril por la Junta de Revisión de la Ciberseguridad de EE. UU. (CSRB) señaló errores "que podrían haberse evitado" y que permitieron a los piratas informáticos acceder al sistema de Microsoft y a las cuentas de correo electrónico de altos cargos.
Medidas correctivas
Smith ha afirmado que Microsoft está aplicando 16 de las 25 recomendaciones de seguridad de la CSRB, cuatro dirigidas específicamente a Microsoft y 12 a sus proveedores de servicios en la nube.
La empresa ha agregado objetivos adicionales para fortalecer su seguridad y evitar nuevos ataques. También han lanzado la iniciativa "Secure Future Initiative" para mejorar la ciberseguridad.
Papel de Microsoft en la ciberseguridad de EE. UU.
Smith ha enfatizado el "papel único" de Microsoft en la protección de la ciberseguridad de Estados Unidos. Considera que "la nación de Estados Unidos no puede protegerse sin proteger el dominio cibernético".
Campañas de piratería informática
En el último año, Microsoft ha sido objeto de dos graves campañas de piratería informática presuntamente llevadas a cabo por espías de China y Rusia para atentar contra la ciberseguridad de EE.UU.
Brad Smith, presidente de Microsoft
Estas campañas han demostrado la necesidad de fortalecer las medidas de seguridad y la colaboración entre las empresas tecnológicas y el gobierno.
Futuros esfuerzos
Microsoft continuará implementando medidas de seguridad mejoradas y trabajando con otras partes interesadas para mejorar la ciberseguridad en general.
La empresa reconoce su responsabilidad de proteger los datos de los clientes y la seguridad nacional. Se compromete a tomar medidas proactivas para prevenir futuros ataques.
Artículos relacionados