
Microsoft cho biết vào thứ Tư rằng họ đã hạn chế quyền truy cập của một số công ty Trung Quốc vào hệ thống cảnh báo sớm về các lỗ hổng an ninh mạng, sau những đồn đoán rằng Bắc Kinh có liên quan đến chiến dịch tấn công máy chủ SharePoint được sử dụng rộng rãi của công ty.
Các hạn chế mới được đưa ra sau các nỗ lực tấn công mạng quy mô lớn nhằm vào máy chủ Microsoft SharePoint vào tháng trước, và bị Microsoft cùng các bên liên quan khác cho là do Bắc Kinh thực hiện.
Giới chuyên gia an ninh mạng nghi ngờ rằng đã xảy ra rò rỉ thông tin trong Chương trình Bảo vệ Chủ động của Microsoft (MAPP), chương trình mà Microsoft sử dụng để giúp các nhà cung cấp bảo mật trên toàn thế giới, bao gồm cả ở Trung Quốc, nắm được các mối đe dọa mạng trước công chúng để có thể phòng thủ tốt hơn trước các hacker.
Bắc Kinh đã phủ nhận việc liên quan đến bất kỳ vụ tấn công SharePoint nào.
Trước đó, Microsoft đã thông báo cho các thành viên của chương trình MAPP về các lỗ hổng SharePoint vào các ngày 24/6, 3/7 và 7/7. Vì Microsoft cho biết họ lần đầu tiên quan sát thấy các nỗ lực xâm nhập vào ngày 7/7, nên thời điểm này khiến một số chuyên gia cho rằng kịch bản khả dĩ nhất cho sự tăng vọt các vụ tấn công là do một thành viên MAPP bất hợp pháp đã lợi dụng thông tin.
Trong một tuyên bố, Microsoft cho biết một số công ty Trung Quốc sẽ không còn nhận được mã mô phỏng hoạt động của phần mềm độc hại thực thụ. Mã này có thể giúp các chuyên gia an ninh mạng tăng cường hệ thống nhanh chóng, nhưng cũng có thể bị hacker sử dụng để có lợi thế trước các đơn vị phòng thủ.
Microsoft cho biết họ nhận thức được rằng thông tin cung cấp cho các đối tác có thể bị khai thác, và “đó là lý do chúng tôi thực hiện các biện pháp – cả công khai và bí mật – để ngăn chặn việc sử dụng sai mục đích. Chúng tôi liên tục xem xét các thành viên và đình chỉ hoặc loại bỏ họ nếu phát hiện vi phạm hợp đồng.”
Microsoft từ chối tiết lộ tình trạng điều tra các vụ tấn công hoặc nêu chi tiết những công ty bị hạn chế.
Mã máy tính được hiển thị trên màn hình phía trên lá cờ Trung Quốc trong bức ảnh minh họa. Ảnh: Reuters