Företaget har minskat kinesiska företags åtkomst till sitt tidiga cybersäkerhetsvarningssystem. Beslutet kommer efter SharePoint-attacker kopplade till kinesiska statsstödda aktörer, vilket väcker globala farhågor om missbruk av privilegierad data.


Varför Microsoft agerade

Microsoft bekräftade att flera kinesiska företag i dess Active Protections Program (MAPP) inte längre kommer att få proof-of-concept-exploitkod. Dessa attack­simuleringar hjälper säkerhetsteam att åtgärda sårbarheter men kan också gynna angripare.

Ändringen kom efter SharePoint zero-day-attackerna i juli. Kinesiska grupper utnyttjade Microsofts avslöjanden nästan omedelbart och attackerade hundratals organisationer världen över. Hastigheten i intrången väckte oro för att läckt exploitdata möjliggjorde snabbare attacker.


SharePoint-attacker väcker oro

I juli 2025 riktade sig kinesiska hackergrupper, inklusive Linen Typhoon och Violet Typhoon, mot SharePoint-servrar. Mer än 400 organisationer komprometterades, däribland USA:s National Nuclear Security Administration.

Angriparna kom över kryptografiska nycklar, vilket gav långvarig åtkomst även efter att patchar installerats. Högvärdiga sektorer som regering, försvar och energi var bland de främsta offren.


Vad restriktionen innebär

Microsofts Kina-restriktion belyser riskerna med informationsdelning i globala säkerhetsprogram. Microsoft kommer nu att ge kinesiska företag grundläggande sårbarhetsinformation men exkludera direkt exploitkod. Detta syftar till att förhindra läckor samtidigt som försvarare hålls informerade.

Åtgärden signalerar också en bredare trend: teknikföretag blir mer försiktiga med hur mycket data de delar med internationella partners, särskilt när statskopplad cyberspionage misstänks.


Slutsats

Microsofts Kina-restriktion är ett djärvt steg för att skydda integriteten i företagets cybersäkerhetsekosystem. Genom att begränsa åtkomsten till proof-of-concept-kod hoppas Microsoft förhindra att känslig information används vid framtida statsstödda attacker. Beslutet understryker hur balansen mellan samarbete och säkerhet förändras i dagens hotlandskap.


0 svar till ”Microsoft begränsar Kina-åtkomst till cybersäkerhetsvarningar”