来源:微软在美国网络安全支出中获得150米,近25%的网络安全资金来自Covid-19救济法案,激怒了一些立法者

2021-03-15 20:00:26

旧金山/华盛顿州(路透社) - 来源告诉路透社,微软展望近四分之一的Covid救援基金,让路透社感到愤怒,愤怒的一些立法者,他们不想增加最近在内心的软件的公司的资金两个大黑客。

国会在两个巨大的网络攻击中签署的Covid救济条例草案中拨出了资金,经过两种巨大的网络攻击在联邦和当地机构和成千上万公司的计算机网络中达到电脑网络。 12月份归因于俄罗斯的一个违约,聘请了司法部,商务部和财政部的电子邮件。

黑客造成了重大的国家安全威胁,令人沮丧的立法者,他说微软的错误软件正在使其更有利可图。

“如果唯一的解决方案,其中黑客忽视了微软忽视的设计缺陷是给予微软更多的钱,政府需要重新评估其对微软的依赖,”智慧的主导民主党人俄勒冈州参议员Ron Wyden说委员会。

“政府不应奖励一家公司,甚至更大的政府合同销售它不安全的软件。”

根据路透社和人民熟悉此事的文档,网络安全基础设施安全机构的支出计划的支出计划额超过1.5亿美元的新资金为“安全云平台”。

更确切地说,根据选择的四个人,这笔钱已经预算了微软,主要是为了帮助其他联邦机构升级他们现有的微软,以改善云系统的安全性。

Microsoft Microsoft提供的一个关键服务,称为活动日志记录,允许其客户端在其云中的部分内部遵守数据流量,并在可能揭示工作中可以揭示黑客的空间不一致。

在发现缺乏日志之后,官员们已经访问了微软的高级跟踪能力,使得调查最近与国家各州的黑客更难。

微软周日表示,虽然其所有云产品都有安全功能,但“较大的组织可能需要更高级的能力,例如更深入的安全日志和调查这些日志并采取行动的能力。”它没有解决立法者提出的公平问题。

虽然一些高级美国网络官员觉得他们别无选择,但要支付,威登和其他三名立法者公开提出了对该计划的担忧。

大多数主要软件一直被融资的黑客队伍融资,但微软产品的无处不在使其成为一个主要目标。

据称俄罗斯间谍活动,闻名于利用Solarwinds的软件,命中九个政府机构和100家私营公司,其中许多人通过操纵Microsoft系统来利用。

最近倾向于通过少数攻击者运行Microsoft交换的世界各地的数万台服务器,包括一些与中国政府联系在一起,依靠四个以前未知的缺陷,这些缺陷在处理了Web版本的Outlook电子邮件的方式。中国已否认支持袭击事件。

在听证会上,罗德·斯坦斯26日,罗德岛国会议员Jim Langevin挑战微软总统布拉德史密斯关于收取额外的伐木,询问:“这是微软的利润中心,还是作为客户提供的服务?“

“我们是一个营利性公司,”史密斯回应了。 “除了我们慈善工作之外,我们所做的一切都旨在产生回报。”

微软已将安全产品转化为重要的收入来源,该业务每年发行100亿美元,比上年增长40%。

代表荷兰·卢比·彼哥委员会表示,国会必须调查“为什么安全是采购过程中的事后”,并远离仅批准最低投标人。

国家安全局的非营利机构防守特派团前负责人互联网安全中心的防守特派团前负责人表示,政府可能征收新的条例,该互联网安全中心与CISA密切合作。 “也许通过额外的大小,供应商应该要做更多。”