23.8 C
Скопје
30/06/2025 23:17
МАКТЕЛ

   

АГЕНЦИЈАТА ЗА САЈБЕР БЕЗБЕДНОСТ НА САД СО КРИТИЧКИ ИЗВЕШТАЈ ЗА МАЈКРОСОФТ И НИВНИОТ КЛАУД СИСТЕМ НА ДАТА СЕРВЕРИ

      

In the most-damning set of accusations against a major technology company this analyst has seen in 40 years, a federal cybersecurity watchdog group has reported that Microsoft’s cloud cybersecurity has massive and wide-ranging shortcomings ranging from failed technology to a “security culture” that is “inadequate and requires an overhaul.”
The report and the widespread publicity it is appropriately receiving will no doubt raise huge questions in the minds of Microsoft Cloud customers and prospects about how vulnerable they might be to the increasing volume and sophistication of cyberattacks by cybercriminals who are aggressively enhancing their malicious work with AI capabilities.

And how worried should customers and prospects be about the state of Microsoft’s cybersecurity? Based on this excerpt from the report about an intrusion that occurred last year in China, they should be very worried: “In fact, when combined with another flaw in Microsoft’s authentication system, the key permitted Storm-0558 to gain full access to essentially any Exchange Online account anywhere in the world [boldface emphasis added]. As of the date of this report, Microsoft does not know how or when Storm-0558 obtained the signing key.”

   

While the entire report from the federal government’s Cyber Safety Review Board (CSRB) serves as a devastating critique of Microsoft’s cybersecurity capabilities, mindset, technologies, and approaches, the following excerpt clearly illuminates the challenges Microsoft faces in regaining the trust of business leaders evaluating if they still can and should trust the safety of their business to the Microsoft Cloud:

“Throughout this review, the Board identified a series of Microsoft operational and strategic decisions that collectively point to a corporate culture that deprioritized both enterprise security investments and rigorous risk management.”
Look once more at that part about “a corporate culture that deprioritized…enterprise security investments,” and bear in mind that for its most recently reported quarter, Microsoft generated $62 billion in total revenue and net income of $21.9 billion, with Microsoft Cloud contributing more than half — $33.7 billion — of that revenue. Despite those extraordinary financial resources at Microsoft’s disposal, the federal watchdog group said, the company’s “corporate culture…deprioritized both enterprise security investments and rigorous risk management.”

Ask AI Ecosystem Copilot about this analysis
So let me highlight once again three statements from the CSRB report that will certainly cause many Microsoft Cloud customers and prospects to demand some explanations and perhaps even begin evaluating alternative products and services from competitors:

“…when combined with another flaw in Microsoft’s authentication system, the key permitted Storm-0558 to gain full access to essentially any Exchange Online account anywhere in the world”;
Microsoft does not know how or when Storm-0558 obtained the signing key”; and
“corporate culture…deprioritized both enterprise security investments and rigorous risk management.”
Any one of those three conclusions would represent a devastating portrayal of an enterprise cybersecurity provider. But the CSRB report unequivocally states that all three of those findings apply simultaneously to Microsoft.

Plus, those are just three very short examples of extremely concerning revelations contained throughout the 30-plus-page report.
Microsoft’s cloud competitors — primarily Amazon Web Services and Google Cloud, but also and to a lesser extent Oracle — will no doubt share the entire report with key customers and prospects to make the case that those businesses ought to consider alternative cloud vendors. Indeed, on pages 24-25 of the report, it breaks out specific steps that those three cloud providers have taken to avoid some of the cybersecurity challenges that Microsoft has failed to adequately address.

For Microsoft, the potential damage to its reputation is enormous. In a moment, I’ll provide many more-detailed excerpts from the report — including its bold conclusion that this crisis can only be overcome via the direct and very much hands-on involvement of Microsoft CEO and chairman Satya Nadella — but first some quick background on who the CSRB is and what led the group to issue this report.

Billing itself as “America’s Cyber Defense Agency,” the CSRB was formed in 2022 as part of the Department of Homeland Security. Its website says it provides “a unique and valuable collaboration of government and private sector members,” and the report on Microsoft’s cybersecurity failings speaks glowingly of the cooperation the board received from Microsoft and other cloud companies in compiling its conclusions.

The flashpoint for the creation of the report was a Microsoft cybersecurity disaster that took place last year in China. From the report: “When a hacking group associated with the government of the People’s Republic of China, known as Storm-0558, compromised Microsoft’s cloud environment last year, it struck the espionage equivalent of gold. The threat actors accessed the official email accounts of many of the most senior U.S. government officials managing our country’s relationship with the People’s Republic of China.
“As is its mandate, the Cyber Safety Review Board (CSRB, or the Board) conducted deep fact-finding around this incident. The Board concludes that this intrusion should never have happened” [emphasis added].Against that backdrop, let’s consider a few key points:

Microsoft has frequently touted the size and scope of its security business, and has occasionally released revenue figures indicating that Microsoft’s annual cybersecurity revenue is now probably more than $15 billion and could be approaching $20 billion.
Every cloud and technology vendor faces relentless cybersecurity attacks and it is inevitable that sometimes the bad guys will get in. In that context, the upshot of the CSRB report is not so much that Microsoft Cloud cybersecurity was not perfect — no one’s is — but that the company failed on so many fronts to provide fundamental measures that would have prevented the China disaster.
The CSRB report does a commendable job of putting the China attack and intrusion in the proper context relative to the extraordinarily vital and strategic position that Microsoft and other major cloud providers have earned: “It is not an exaggeration to say that cloud computing has become an indispensable resource to this nation, and indeed, much of the world. Numerous companies, government agencies, and even some entire countries rely on this infrastructure to run their critical operations, such as providing essential services to customers and citizens. Driven by productivity, efficiency, and cost benefits, adoption of these services has skyrocketed over the past decade, and, in some cases, they have become as indispensable as electricity. As a result, cloud service providers (CSPs) have become custodians of nearly unimaginable amounts of data. Everything from Americans’ personal information to communications of U.S. diplomats and other senior government officials, as well as commercial trade secrets and intellectual property, now resides in the geographically-distributed data centers that comprise what the world now calls the “cloud.”

And the biggest and most-influential of all those cloud providers on which the world has become so dependent is Microsoft, which has been #1 on my Cloud Wars Top 10 rankings for the past several years. In every quarterly earnings call, both CEO Nadella and CFO Amy Hood state that in cloud category after cloud category, Microsoft is “taking share” from competitors. In its fiscal Q2 ended Dec. 31, Microsoft Cloud revenue grew a whopping 24% to $33.7 billion. So there’s no question that Microsoft’s presence and reach in the cloud marketplace are growing, and the company appears to be getting even stronger as the AI Revolution unfolds.
Nadella on the Microsoft Security Business
In that fiscal-Q2 earnings call in late January, Nadella — as he does each quarter — offered updates on the company’s various cloud-product segments. And in his discussion of Microsoft’s security business, he appeared to refer indirectly to the China intrusion before going on to describe a new companywide effort to bolster Microsoft’s cybersecurity capabilities (pages 11-12 of transcript). “Recent security attacks—including the nation-state attack on our corporate systems we reported a week and a half ago—have highlighted the urgent need for organizations to move even faster to protect themselves from cyber threats. It’s why last fall, we announced a set of engineering priorities under our Secure Future Initiative, bringing together every part of the company to advance cybersecurity protection across both new products and legacy infrastructure. And it’s why we continue to innovate across our security portfolio, as well as our operational security posture, to help customers adopt a Zero Trust security architecture.”

While this could be perceived as the beginning of the massive overhaul of Microsoft’s corporate culture for which the CSRB’s report advocates so strenuously, we have to bear in mind that Nadella made these remarks in late January and that the CSRB report was not released until late March. So I would expect that when Microsoft’s fiscal-Q3 earnings call takes place near the end of this month, Nadella’s overview of his company’s security business will be significantly different.

After all, while the CSRB certainly isn’t the boss of Microsoft, I don’t think Nadella can possibly afford to overlook the extremely critical nature of its report and its potential for causing significant harm to Microsoft in a marketplace filled with competitors that are aggressive, hungry, wealthy, and all too eager to pounce on any perceived weakness in mighty Microsoft.

Nadella’s Choice
Citing the “cascade of Microsoft’s avoidable errors that allowed this intrusion to succeed,” the board offered this assessment of what it believes Nadella needs to do:
“To drive the rapid cultural change that is needed within Microsoft, the Board believes that Microsoft’s customers would benefit from its CEO and Board of Directors directly focusing on the company’s security culture and developing and sharing publicly a plan with specific timelines to make fundamental, security-focused reforms across the company and its full suite of products. The Board recommends that Microsoft’s CEO hold senior officers accountable for delivery against this plan. In the meantime, Microsoft leadership should consider directing internal Microsoft teams to deprioritize feature developments across the company’s cloud infrastructure and product suite until substantial security improvements have been made in order to preclude competition for resources. In all instances, security risks should be fully and appropriately assessed and addressed before new features are deployed.”

So my take on that counsel is that Satya Nadella has to decide whether he wants to pursue some, most, or all of the items on the To-Do list from the CSRB:
Create and share with the public a sweeping plan to address and fix its widespread cybersecurity weaknesses — both technological and cultural.
Hold senior executives accountable for fixing this mess, particularly in the corporate culture. And while CSRB did not mention Nadella, I think he should be at the very top of that accountability roster. For all of his extraordinary successes at Microsoft over the past decade, Nadella must take full and complete responsibility for acknowledging and fixing this multi-layered disaster.

Cut investments in other areas to fund the badly needed “substantial security improvements.”
Make security the top criterion for all new features of all Microsoft Cloud products and services.
Final Thought
Some people believe that adversity builds character. That’s certainly possible, and in some cases that can lead to a big victory.

But I believe that adversity, more than building character, reveals character. And nothing in Nadella’s stellar decade at the top of one of the world’s most powerful and successful and wealthy corporations has come anywhere close to the adversity he and his company face today in the wake of the devastating revelations from the CSRB report.
So I believe that beginning with Nadella’s commentary on the fiscal-Q3 earnings call later this month and extending forward for at least the following 12 months, we will all be afforded the opportunity to gain unprecedented insights into the character of Nadella and of Microsoft.
Join us at the AI Ecosystem Summit on December 11-12, 2024, in Scottsdale, AZ. This exclusive 2-day event brings together industry leaders, vendors, partners, and customers to co-create and accelerate industry-specific innovation through AI.

   

Најново

СДСМ за Димитриевски: Човекот кој ја градеше кариерата како силен борец против ДУИ, сега ведне глава пред ВЛЕН

Sase Ivanovski

ТРАМП ОТКРИ ДЕТАЛИ ЗА НАПАДОТ ВРЗ ТЕХЕРАН „Не беа спремни да го преместат ураниумот, истураа бетон за да го затворат влезот“

Sase Ivanovski

ВМРО ДПМНЕ: Како е можно сите проекти на СДС во нивното владеење да се завршени 90%, а ни еден 100%?

Sase Ivanovski

Меџити: ДУИ не знае да биде опозиција

Sase Ivanovski

МНР го потврди загинувањето на 9-годишната Адна во Италија: Конзулатот е во комуникација со семејството

Sase Ivanovski

Рекорден мај со ВЛТ добивки: Видеолотарија Касинос Австрија на играчите им исплати над еден милион евра

Sase Ivanovski

АКТЕРОТ МЕЛ ГИБСОН ЈА ПОСЕТИ СВЕТА ГОРА, ФОТКИТЕ СЕ ХИТ НА СОЦИЈАЛНИТЕ МРЕЖИ

Sase Ivanovski

(ВИДЕО) Маалски муабети на Герасимовси со жителите на Градски ѕид: Ново зеленило и урбана опрема, помош за реконструкција на фасадите и лифтовите

Sase Ivanovski

ЛЕКОТ PAXITACEL Е НАРАЧАН, ЗА НЕГО ИМА ЗАМЕНА Сите пациенти ја добиваат потребната терапија, велат од Онкологија

Sase Ivanovski

МИЦКОСКИ: Денес остварив средба со еврокомесарката за проширување и добрососедска политика, @MartaKosEU, која престојува во дводневна посета на земјава по повод лидерскиот самит на Европската Унија и Западен Балкан

Sase Ivanovski

СИЉАНОВСКА: Денеска, на 4. Меѓународна конференција за финансирање на развојот, ја споделив нашата визија за посветена, правична и одржлива иднина

Sase Ivanovski

РУЧАТЕ ВО ОХРИД, А ПЛАЌАТЕ КАКО ВО МОНТЕ КАРЛО Туристите се жалат на високите цени, угостителите креваат раменици

Sase Ivanovski

НАЈЏЕЛ ФАРАЖ И ЕДИ РАМА СЕ СКАРАА ЗА АЛБАНСКИТЕ ЗАТВОРЕНИЦИ, ПА СЕ ОПКЛАДИЈА Кој изгуби и што треба да направи губитникот?

Sase Ivanovski

ИРАН СЕРИОЗНО ПОДДРЖУВА СВЕТ БЕЗ ОРУЖЈЕ ЗА МАСОВНО УНИШТУВАЊЕ Министерот Аракчи потсети на иранскиот напад со хемиско оружје врз Сардашт

Sase Ivanovski

„МОЈ ТЕРМИН“ СО НОВИ ПРАВИЛА Ќе се знае точно кој каде треба да оди

Sase Ivanovski

ИЗРАЕЛ ИЗВРШИ 50 ВОЗДУШНИ НАПАДИ ВРЗ ГАЗА ПО ЗАКАНАТА ЗА ПРИНУДНА ЕВАКУАЦИЈА Растат стравувањата од посилен удар

Sase Ivanovski

ИРАН МУ ЗАБРАНИ ПРИСТАП НА ДИРЕКТОРОТ НА МЕЃУНАРОДНАТА НУКЛЕАРНА АГЕНЦИЈА Не дозволува ниту надзорни камери

Sase Ivanovski

„ИЗРАЕЛ ДА СЕ ПОВЛЕЧЕ ЗА ДА СЕ РАЗОРУЖА ХЕЗБОЛАХ“ Бејрут има неколку барања за Тел Авив

Sase Ivanovski

„НЕ СУМ ОБАМА, ПА ДА МУ НУДАМ НЕШТО НА ИРАН“ Трамп вели дека не разговара со Техеран по американските напади

Sase Ivanovski

Јанчев од Левица: Кожуф е наш дом, нема да дозволиме уништување за хидроцентрали

Sase Ivanovski

ААВМУ ГИ ОСУДИ ЗАКАНИТЕ НА КОСТАДИНОВ КОН ЛАТАС „Политичарите треба да дадат пример за достоинствена комуникација“

Sase Ivanovski

(ВИДЕО) 50.000 ЛИЦА ЕВАКУИРАНИ ВО ШУМСКИТЕ ПОЖАРИ ВО ТУРЦИЈА Горат Измир, Маниса, западот и југоистокот на земјата

Sase Ivanovski

ЌЕ ОСТАНЕМЕ БЛОКИРАНИ АКО БУГАРИЈА НЕ СЕ ОТКАЖЕ ОД БИЛАТЕРАЛИЗАЦИЈАТА Процесот на евроинтеграции е жив, а бугарското вето е пречка само за отварање на преговорите според рамката

Sase Ivanovski

РАБОТНИК СЕ ПОВРЕДИЛ СО ВИЉУШКАР НА ПАРКИНГ ВО ОПШТИНА ЦЕНТАР Завршил во болница со тешки повреди

Sase Ivanovski

(ВИДЕО) Филипче: Историски најслаб извештај од ЕУ, заложбите на ВМРО-ДПМНЕ се само декларативни

Sase Ivanovski

(ВИДЕО) Филипче: Електронскиот попис не може да обезбеди точни податоци за место на живеење и да потврди националност

Sase Ivanovski

(ВИДЕО) ПОЛИЦИЈАТА ЗА МАЛКУ ЌЕ ГИ ПРЕГАЗЕШЕ ПРОТЕСТАНТИТЕ ВО БЕЛГРАД

Sase Ivanovski

СЛАВЕСКИ: Покрај Владата на Унгарија и унгарската централна банка е наш голем пријател и поддржувач

Sase Ivanovski

АРСОВСКА: Новите 20 предмети подготвени и испорачани до обвинителство

Sase Ivanovski

(Видео) Најмалку 30 лица уапсени при обид за учество на Парадата на гордоста во Истанбул

Sase Ivanovski

Левица: Најпрофитните компании исплаќаат срамно ниски плати или немаат ниту еден вработен

Sase Ivanovski

Од утре забрана за движење во шумите – казни до 2.000 евра

Sase Ivanovski

19-годишна девојка пијана предизвикала сообраќајка во Радовиш и побегнала од местото

Sase Ivanovski

Трамп му се закани на кандидатот за градоначалник на Њујорк, го нарече чист комунист

Sase Ivanovski

Еврејски доселеници нападнаа израелски војници на Западниот брег

Sase Ivanovski

Најмалку 46 лица го загубија животот во поплавите во Пакистан

Sase Ivanovski

(Видео) Гори глисер во каналот Студенчишта во Охрид, околу него паркирани десетина други

Sase Ivanovski

(ВИДЕО) Мицкоски: Пуштен е во употреба експресниот пат Фариш- Дреново, во вредност од речиси 45 милиони евра

Sase Ivanovski

Петрушевски: СДС и Филипче, преку Костадинов се закануваат на новинари, сакаат да ги исплашат и да внесат несигурност

Sase Ivanovski

Процесот на европската интеграција на Македонија не е само бугарското вето, вели Муртезани

Sase Ivanovski

Затвореник од „Идризово“ украл 550 таблети и телефони за време на викенд отсуство

Sase Ivanovski

Ново намалување на цените на горивата од полноќ

Sase Ivanovski

СДСМ: МВР во функција на партиски бизниси: милионскиот тендер доби советник на ВМРО-ДПМНЕ

Sase Ivanovski

Герасимовски: Центарци со позитивни реакции за реновирањето на култната сала „Работнички“

Sase Ivanovski

Мега скандал: ВМРО-ДПМНЕ прави грабеж и во Карбинци, превоз на ученици што чини 50 денари градоначалникот го наплаќа за 1.013 денари

Sase Ivanovski

ВМРО-ДПМНЕ најостро го осудува повикот за убиство и линч врз новинар од страна на Костадин Костадинов, институциите да реагираат

Sase Ivanovski

ДЕМОКРАТСКИ СОЈУЗ: ДЕБЛОКАДА НА  ЕВРОИНТЕГРАЦИИТЕ

Sase Ivanovski

ВМРО ДПМНЕ: Коленичењето е одлика на СДС, за да не им падне владата коленичеа пред ДУИ и молчеа за криминалот на Груби

Sase Ivanovski

„Хаос на Онкологија, пациентите со рак на бели дробови власта повторно ги остави без терапија“, велат од СДСМ

Sase Ivanovski

НАША ГОГА НА МАСА СО КРАЛОТ НА ШПАНИЈА И ШЕФОТ НА ОБЕДИНЕТИ НАЦИИ: Со особена чест присуствував на приемот што го приредија Н. В. Кралот Фелипе VI и Кралицата Летиција во величествениот амбиент на кралската летна резиденција, дворецот Алказар де Севиља, прогласен за светско културно наследство на УНЕСКО

Sase Ivanovski

ИРАНСКИ ВРХОВЕН ШИИТСКИ СВЕШТЕНИК ИЗДАДЕ „ФАТВА“ ПРОТИВ ТРАМП И НЕТАНЈАХУ Експерти ова го толкуват како повик на тероризам

Sase Ivanovski

УКРИНА ИЗГУБИ УШТЕ ЕДЕН Ф-16 ЗАГИНА УКРАИНСКИ ПИЛОТ ОТКАКО СОБОРИЛ 7 ДРОНОВИ Русија нападнала над 500 воздушни цели во најмасовниот удар досега

Sase Ivanovski

ИЗРАЕЛ НАРЕДИ ЕВАКУАЦИЈА ВО ГАЗА, ТРАМП БАРА КРАЈ НА ВОЈНАТА Палестинците и ОН предупредуваат дека никаде во енклавата не е безбедно

Sase Ivanovski

Лазов: ДСЗИ е посветен на обезбедување на безбедни услови за сите граѓани

Sase Ivanovski

СДСМ: Најдобриот виц оваа година е дека Максим Димитриевски бил коректор на власта, тој е обичен приврзок на Мицкоски

Sase Ivanovski

СДСМ: За една година ВМРО-ДПМНЕ и Јаневска направија хаос во образованието

Sase Ivanovski

ВИДЕО: Со оро и порака „Ќе ве блокираме додека не ги тргнете машините“ се протестираше за спас на Дошница

Sase Ivanovski

ВМРО ДПМНЕ: Помина мандатот на Сашко Митовски, а освен скандали и празни ветувања, граѓаните не видоа ништо, време е за промени во Крива Паланка

Sase Ivanovski

Масовна Парада на гордоста во Будимпешта, не успеа обидот на Орбан да ја забрани

Sase Ivanovski

Жена од Јапонија паднала од височина кај Канео

Sase Ivanovski

Николова до Јаневска: Зошто се намалуваат критериумите за ангажирање образовни асистенти, децата со попреченост заслужуваат максимални услови!?

Sase Ivanovski

Судијата не знае да чита пресуди од Стразбур, преместете го да не ја брука државата: Апасиев за спорот меѓу Мицкоски и Петровска

Sase Ivanovski

(ВИДЕО) ОВА Е НАЈСТРАШНИОТ ЛИФТ ВО СВЕТОТ: Без врати, никогаш не застанува?!

Sase Ivanovski

(ВИДЕО) ИЛИЈА ДИМОВСКИ СО НОВА ТЕОРИЈА ЗОШТО БУГАРИЈА СЕ ЛУТИ ЗА МАКЕДОНСКИОТ ИДЕНТИТЕТ

Sase Ivanovski

БОРИС ТАДИЌ: НИКОГАШ НЕМАЛО ПОГОЛЕМА КУКАВИЦА НА ВЛАСТ ВО СРБИЈА!

Sase Ivanovski

Зеленски и Трамп разговараа за потенцијално заедничко производство на дронови

Sase Ivanovski

Пронајдена почината 27-годишна девојка во Дебарското Езеро

Sase Ivanovski

КОСТА КОСТАДИНОВ МНОГУ МУ СЕ НАЛУТИ НА ЛАТАС ШТО МУ ГО НАВРЕДИ ТАТКОТО КОЈ Е ПОЧИНАТ

Sase Ivanovski

Сончево и ветровито со температура до 37 степени

Sase Ivanovski

Не е важно колку заработувате: Оваа финансиска навика е клучот до среќата и внатрешниот мир

Sase Ivanovski

Ешерихија коли „демне“ во базените: Ова мора да го знаете доколку планирате да пливате

Sase Ivanovski

Посебен режим на сообраќај денеска и утре во Скопје

Sase Ivanovski

На денешен ден – 30 јуни: Во Скопје била изведена првата балетска премиера „Валпургиска ноќ“ од францускиот композитор Шарл Гуно

Sase Ivanovski

„ОВА ШТО СЕ СЛУЧУВА СО ГОДИНИ НА ГРЧКА ГРАНИЦА СО ЧЕКАЊЕТО ПО 10 СААТИ Е НАДВОР ОД УМОТ!“Македонец со апел, бара поддршка за решавање на проблемот со чекањето на Евзони!

Sase Ivanovski

(Видео) Коли без таблички пред влезот на кочанската полиција за „одбрана“ од мајките што протестираат?!

Sase Ivanovski

Трагедија во Италија: Се удави 10-годишно девојче со потекло од Македонијa

Sase Ivanovski

Небезбедно Охридско пристаниште – капетаните предупредуваат на сериозни ризици за патниците и бродовите

Sase Ivanovski

ВЈТ Белград: Приведени осуммина подготовувале напади врз државни институции; Блокади на граѓани низ цел Белград

Sase Ivanovski

(Видео) Незаборавна вечер под ѕвездите: „Massive Attack“ приреди музички ритуал во срцето на Скопје

Sase Ivanovski

Пронајдена почината 27-годишна девојка во Дебарското Езеро

Sase Ivanovski
Вчитувам....