Microsoft hekelt de AWS van Amazon vanwege de stilte van Solarwind

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

solorigeren

Terwijl hij voor het Huis van Afgevaardigden getuigde, bekritiseerde Microsoft's president Brad Smith Amazon's AWS wegens gebrek aan transparantie met betrekking tot de Solarwinds-aanval, die meer dan 18,000 bedrijven in gevaar bracht.

AWS gaf donderdag toe dat de SolarWinds-hackers hun Elastic Compute Cloud (EC2) bij hun aanval hebben gebruikt.

"Je hebt andere bedrijven, enkele van de grootste bedrijven in onze branche, waarvan bekend is dat ze hierbij betrokken zijn geweest, die nog steeds niet publiekelijk hebben gesproken over wat ze voelden", zei Smith. "Er zijn geen aanwijzingen dat ze klanten zelfs hebben geïnformeerd."

Smith vertelde het Congres dat Microsoft 32 blogposts over het onderwerp heeft gepubliceerd en Amazon niets heeft gepubliceerd.

Amazon weigerde in feite te getuigen voor het Congres, waarbij sommige vertegenwoordigers dreigden Amazon-vertegenwoordigers te dagvaarden.

DomainTools Senior Security Researcher Joe Slowik zei dat Amazon's AWS financiële informatie zou kunnen leveren over hoe de SolarWinds-hackers voor zijn diensten betaalden, netwerkverkeersgegevens die laten zien met wie de hackers op internet interactie hadden, en gegevens die zijn opgeslagen op AWS-servers zelf die laten zien welke andere activiteiten de hackers waren betrokken waren bij en mogelijk welke andere tools ze gebruikten.

"Ik ben bang dat, tot op zekere hoogte, sommige andere bedrijven - sommige van onze concurrenten zelfs - er gewoon niet erg goed uitzagen", zei Smith. "Als je niet kijkt, zul je het niet vinden, en je gaat elke avond naar bed terwijl je gelukzalig onwetend bent en denkt dat je geen probleem hebt, terwijl je dat in feite wel hebt."

"Stilte zal dit land niet sterker maken", zei Smith. “En dus denk ik dat we bepaalde bedrijven moeten aanmoedigen en zelfs verplichten om dit soort rapportage te doen … Wij bij Microsoft hebben dit soort informatie gerapporteerd, gegevens gedeeld en blogs gepubliceerd zonder enige wettelijke verplichting om dit te doen. ”

via CRN

Meer over de onderwerpen: microsoft, zonnewinden, soligeren

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *