Selskapet har redusert kinesiske selskapers tilgang til sitt tidlige cybersikkerhetsvarslingssystem. Beslutningen kommer etter SharePoint-angrep knyttet til kinesiske statstøttede aktører, noe som vekker globale bekymringer for misbruk av privilegerte data.
Hvorfor Microsoft handlet
Microsoft bekreftet at flere kinesiske selskaper i deres Active Protections Program (MAPP) ikke lenger vil motta proof-of-concept-utnyttelseskode. Disse angrepssimuleringene hjelper sikkerhetsteam med å tette sårbarheter, men kan også hjelpe angripere.
Endringen kom etter SharePoint zero-day-angrepene i juli. Kinesiske grupper utnyttet Microsofts avsløringer nesten umiddelbart og rettet seg mot hundrevis av organisasjoner verden over. Hastigheten i disse innbruddene skapte frykt for at lekket utnyttelseskode muliggjorde raskere angrep.
SharePoint-angrep vekker bekymring
I juli 2025 gikk kinesiske hackergrupper, inkludert Linen Typhoon og Violet Typhoon, etter SharePoint-servere. Mer enn 400 organisasjoner ble kompromittert, inkludert USAs National Nuclear Security Administration.
Angriperne fikk tilgang til kryptografiske nøkler, noe som ga dem langvarig tilgang selv etter at sikkerhetsoppdateringer var installert. Høyt prioriterte sektorer som regjering, forsvar og energi var blant hovedofrene.
Hva restriksjonen betyr
Microsofts Kina-restriksjon fremhever risikoen ved informasjonsdeling i globale sikkerhetsprogrammer. Microsoft vil nå gi kinesiske selskaper grunnleggende sårbarhetsdetaljer, men utelate direkte utnyttelseskode. Dette har som mål å hindre lekkasjer samtidig som forsvarere holdes informert.
Tiltaket signaliserer også en bredere trend: teknologiselskaper blir mer forsiktige med hvor mye data de deler med internasjonale partnere, spesielt når statsknyttet cyberspionasje mistenkes.
Konklusjon
Microsofts Kina-restriksjon er et dristig grep for å beskytte integriteten i selskapets cybersikkerhetsøkosystem. Ved å begrense tilgangen til proof-of-concept-kode håper Microsoft å hindre at sensitiv informasjon brukes i fremtidige statstøttede angrep. Beslutningen understreker hvordan balansen mellom samarbeid og sikkerhet forskyves i dagens trusselbilde.


0 responses to “Microsoft begrenser Kinas tilgang til cybersikkerhetsvarsler”