Un panel asesor de seguridad cibernética de EE. UU. investigará los riesgos en la computación en la nube que también incluirán el papel de Microsoft Corp en la reciente violación de los sistemas de correo electrónico del departamento gubernamental por parte de presuntos piratas informáticos chinos, informó Bloomberg News el jueves.
La Junta de Revisión de Seguridad Cibernética (CSRB) se centrará en los riesgos para la infraestructura de computación en la nube, incluida la gestión de identidad y autenticación, y analizará a todos los proveedores de servicios en la nube relevantes, según el informe, citando a personas familiarizadas con el asunto.
El informe llega después de que el senador de Oregón, Ron Wyden, pidiera en julio a la Comisión Federal de Comercio, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Departamento de Justicia que «tomaran medidas» contra Microsoft tras el ataque.
Microsoft ha estado bajo un escrutinio cada vez mayor luego de las revelaciones de que los piratas informáticos que supuestamente operaban en nombre de Beijing obtuvieron una de sus claves criptográficas y aprovecharon una falla de codificación para obtener un acceso amplio a la plataforma de correo electrónico en la nube de la compañía.
Ese acceso se utilizó para espiar las comunicaciones de la secretaria de Comercio de EE. UU., Gina Raimondo, y de diplomáticos de alto rango del Departamento de Estado.
El Comité de Supervisión de la Cámara de Representantes de EE. UU . dijo la semana pasada que estaba abriendo una investigación sobre la presunta participación de China en las recientes violaciones de los sistemas de correo electrónico del Departamento de Estado y Comercio.
Microsoft y CISA no respondieron de inmediato a las solicitudes de comentarios.

