Microsoft закрыла китайским компаниям доступ к данным о киберугрозах

Microsoft закрыла китайским компаниям доступ к данным о киберугрозах

Корпорация Microsoft изменила правила работы своей международной программы киберзащиты, лишив китайские компании доступа к ранним предупреждениям о критических уязвимостях. Теперь они будут узнавать о «дырах» в продуктах Microsoft только тогда, когда выйдет официальный патч.

Такое решение связано с июльской атакой на SharePoint, в результате которой были взломаны IT-системы нескольких госведомств США. По данным американских спецслужб, за атакой стояли группировки, предположительно связанные с Китаем. В Microsoft посчитали, что прежняя модель обмена данными могла использоваться в ущерб безопасности.

Ранее участники программы Microsoft Active Protections Program получали технические детали об уязвимостях за несколько недель до их исправления. Это позволяло защитным компаниям готовить обновления и снижать риски. Теперь же китайские организации лишены этого преимущества.

В экспертной среде решение Microsoft вызвало полемику. Одни называют его вынужденной мерой на фоне геополитического противостояния, другие считают, что корпорация пытается переложить ответственность за собственные уязвимые продукты на «внешних игроков».

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.