Добавить новость
ru24.net
Все новости
Декабрь
2015

Microsoft will start warning users if it detects government hacking attempts

0

Getty Images

SAN FRANCISCO (Reuters) - Microsoft experts concluded several years ago that Chinese authorities had hacked into more than a thousand Hotmail email accounts, targeting international leaders of China’s Tibetan and Uighur minorities in particular – but it decided not to tell the victims, allowing the hackers to continue their campaign, according to former employees of the company. 

On Wednesday, after a series of requests for comment from Reuters, Microsoft said it will change its policy and in the future tell its email customers when it suspects there has been a government hacking attempt. 

The company also confirmed for the first time that it had not called, emailed or otherwise told the Hotmail users that their electronic correspondence had been collected. The company declined to say what role the exposure of the Hotmail campaign played in its decision to make the policy shift. 

The first public signal of the attacks came in May 2011, though no direct link was immediately made with the Chinese authorities. That's when security firm Trend Micro Inc announced it had found an email sent to someone in Taiwan that contained a miniature computer program. 

The program took advantage of a previously undetected flaw in Microsoft’s own web pages to direct Hotmail and other free Microsoft email services to secretly forward copies of all of a recipient’s incoming mail to an account controlled by the attacker. 

Trend Micro found more than a thousand victims, and Microsoft patched the vulnerability before the security company announced its findings publicly. 

Microsoft also launched its own investigation that year, finding that some interception had begun in July 2009 and had compromised the emails of top Uighur and Tibetan leaders in multiple countries, as well as Japanese and African diplomats, human rights lawyers and others in sensitive positions inside China, two former Microsoft employees said. They spoke separately and on the condition that they not be identified. 

Some of the attacks had come from a Chinese network known as AS4808, which has been associated with major spying campaigns, including a 2011 attack on EMC Corp's security division RSA that U.S. intelligence officals publicly attributed to China. To see the report click here.

Microsoft officials did not dispute that most of the attacks came from China, but said some came from elsewhere. They did not give further detail.

"We weighed several factors in responding to this incident, including the fact that neither Microsoft nor the U.S. government were able to identify the source of the attacks, which did not come from any single country," the company said. 

"We also considered the potential impact on any subsequent investigation and ongoing measures we were taking to prevent potential future attacks." 

In announcing the new policy, Microsoft said: "As the threat landscape has evolved our approach has too, and we’ll now go beyond notification and guidance to specify if we reasonably believe the attacker is `state-sponsored.'" 

Requests for comment from China’s Foreign Ministry and the Cyberspace Administration of China were not immediately answered. The Chinese government routinely issues strong denials of involvement in all hacking activities.

Getty Images

Internal debate 

After a vigorous internal debate in 2011 that reached Microsoft’s top security official, Scott Charney, and its then-general counsel and now president, Brad Smith, the company decided not to alert the users clearly that anything was amiss, the former employees said. Instead, it simply forced users to pick new passwords without disclosing the reason.

The employees said it was likely the hackers by then had footholds in some of the victims' machines and therefore saw those new passwords being entered. 

One of the reasons Microsoft executives gave internally in 2011 for not issuing explicit warnings was their fear of angering the Chinese government, two people familiar with the discussions said. 

Microsoft’s statement did not address the specific positions advocated by Smith and Charney. A person familiar with the executives’ thinking said that fear of Chinese reprisals did play a role given the company's concerns about the potential impact on customers.

Microsoft said the company had believed the password resets would be the fastest way to restore security to the accounts. 

"Our primary concern was ensuring that our customers quickly took practical steps to secure their accounts, including by forcing a password reset," the statement said. 

It is unclear what happened to the email users and their correspondents as a result of Microsoft's failure to alert them to the suspected government hacking. But some of those affected said they were now deeply worried about the risks, especially for those inside China. 

“The Internet service providers and the email providers have an ethical and a moral responsibility to let the users know that they are being hacked,” said Seyit Tumturk, vice president of the World Uyghur Congress, whose account was among those compromised. “We are talking in people’s lives here.”

Getty Images

Hundreds of lives

Unrest in Xinjiang, the Chinese region bordering Kazakhstan that is home to many Uighurs, has cost hundreds of lives in recent years. Beijing blames Islamist militants, while human rights groups say harsh controls on the religion and culture of the Uighurs have led to the violence.

Until Wednesday, Microsoft had rejected the idea of explicit warnings about state-sponsored hacking, such as those Google Inc began in 2012, the former employees said. In the 2011 case, the company also opted not to send a more generic warning about hacking.

Yahoo and Facebook have been issuing such warnings for several years, former employees of those companies told Reuters, including when the principal suspect was a government. Both companies, along with Twitter Inc, announced in recent months that they would follow Google’s lead and explicitly notify users about suspected state-sponsored hacking. 

Google said on average it now issues tens of thousands of warnings about targeting every few months, and that recipients often move to improve their security with two-factor authentication and other steps.

Reuters interviewed five of the Hotmail hacking victims that were identified as part of Microsoft’s investigation: two Uighur leaders, a senior Tibetan figure and two people in the media dealing with matters of interest to Chinese officials.

Most recalled the password resets, but none took the procedure as an indication that anyone had read his or her email, let alone that it may have been accessed by the Chinese government. “I thought it was normal, everybody gets it,” said one of the men, a Uighur émigré now living in Europe who asked not to be named because he left family behind in China.

Another victim identified by Microsoft’s internal team was Tseten Norbu of Nepal, a former president of the Tibetan Youth Congress, one of the more outspoken members of a community that has frequently clashed with Chinese officials. Another Microsoft-identified victim was Tumturk, the World Uyghur Congress vice president who lives in Turkey.

Microsoft investigators also saw that emails had been forwarded from the account of Peter Hickman, a former American diplomatic officer who arranged high-profile speeches by international figures at the National Press Club in Washington for many years. 

Hickman said he used his Hotmail account on Press Club computers to correspond with people, including the staff for the Tibetan government in exile, whose leader Lobsang Sangay spoke at the club in 2011; Tumturk's World Uyghur Congress, whose then-president Rebiya Kadeer spoke in 2009; and the president of Taiwan, who spoke by video link-up in 2007.

Hickman said he didn’t recall the password reset. He said he never suspected anything was wrong with the account, which he continues to use. 

(Additional reporting by Humeyra Pamuk in Istanbul and Sui-Lee Wee in Beijing. Editing by Jonathan Weber.)

NOW WATCH: We figured out how to speed up your internet so you can stream movies with no interruptions




Moscow.media
Частные объявления сегодня





Rss.plus



Более 6 миллионов жителей Московского региона выбрали электронные трудовые книжки

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Новые звезды артистов, дизайнеров и предпринимателей зажглись на IV Фестивале “Красивый бизнес России – Мода. Музыка. Кино”

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен


Michael Kors представил осеннюю рекламную кампанию

Дарим скидку участникам выставки домашних животных «Зоомир»

Золотые регионы России: «585*ЗОЛОТОЙ» рассказал, в каких городах чаще покупают изделия из золота

На позитиве и на постоянном движе! Концерты звезд «Авторадио» в «Музеоне»


Eleven sensational Premier League transfers that could yet be done including huge deals for Man Utd and Chelsea

Deontay Wilder Rules Out Incredible Comeback Fight Offer: “Not Interested”

Boeing ‘humiliated’ over upstart rival SpaceX rescuing stuck astronauts | Reporter Replay

America ramps up hunt for Hamas boss Yahya Sinwar to try to stop all-out Middle East war


Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен

Две дороги отремонтировали в Марксовском районе Саратовской области

Машина в хлам: под Орлом автомобиль влетел в дерево

Регионы-лидеры по по частоте страховых случаев | Портал Кузов


Dragon Age: The Veilguard is getting a prequel in the form of an audio drama podcast

Starfield modders are already trading in Bethesda's new buggy for Halo's Warthog and Luke's landspeeder

INCUBO M: Horror Adventure появилась в Google Play

Drive Zone Online 1.0.0 (502)



В этом году Отделение СФР по Москве и Московской области компенсировало стоимость полиса ОСАГО 1 192 жителям региона

«Территория будущего. Москва 2030»: открываем новую музыку вместе с Like FM

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года сотрудники контакт-центра Отделения СФР по Москве и Московской области проконсультировали более 880 тысяч граждан

Регионы-лидеры по по частоте страховых случаев | Портал Кузов




Жаба давит: в Бийске предложили поднять стоимость проезда в трамвае

"Ъ": приток рабочих в Россию так и не восстановился после пандемии

Более 6 миллионов жителей Московского региона выбрали электронные трудовые книжки

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен


Кардиолог посоветовал людям с болезнями сердца есть овсянку и гречки

Более 23 тонн металлолома собрали волонтеры «Чистой Арктики» в Тикси

В Домодедово Московской области проверили готовность школы к учебному году

По факту многомиллиардных хищений в "Роснано" возбудили несколько уголовных дел


Теннисист Рублев был предупрежден за ругань в матче US Open

Гауфф не оставила шансов Грачевой в первом круге турнира US Open-2024

Рублев пробился во второй раунд US Open

Чжан Шуай проиграла 23-й раз подряд, обновив свой же антирекорд WTA и АТР


Прогулки по Москве

Пост №5903807

Стало известно, почему Алсу развелась с мужем

Классная работа. Отремонтированные школы в Москве откроют к 1 сентября


Музыкальные новости

«Ее родители устроили в больничку»: Шура рассказал о состоянии Глюкозы после громкого скандала

«Воспитание искусством». Главред «АиФ» вручил награду Даниилу Крамеру

Концерт марафона «Музыка в цехах» прошел в Санкт-Петербурге

Экс-форвард сборной Казахстана забил первый гол за клуб рэпера Басты. Видео



«Территория будущего. Москва 2030»: открываем новую музыку вместе с Like FM

В этом году Отделение СФР по Москве и Московской области компенсировало стоимость полиса ОСАГО 1 192 жителям региона

На позитиве и на постоянном движе! Концерты звезд «Авторадио» в «Музеоне»

Амбассадор фонда без кистей рук установил мировой рекорд в дисциплине стронгмен


Ирина Горбачёва, Елизавета Боярская, Сабина Ахмедова и другие гости закрытия фестиваль «Короче»

«Локомотив» обыграл «Ростов» и вышел в лидеры РПЛ

"Павел, мы с тобой!" - Музыкальный лейбл объявляет акцию в поддержку Дурова!

Актер Дмитрий Дюжев сыграет Джо Байдена в комедийном сериале «Гудбай» на ТНТ


Производитель электромобиля «Атом» сделал заказ новосибирским компаниям и вузу

Педофил домогался двух девочек на детской площадке в Москве

Водитель сбил двух выбежавших на дорогу малолетних братьев в Москве

Степан Орлов: Благодаря «Московскому долголетию» представители старшего поколения стали больше путешествовать


Заместитель управляющего ОСФР по г. Москве и Московской области Алексей Путин об индексации работающим пенсионерам


Заболеваемость коронавирусом в Москве выросла за неделю

Свыше 4,8 тыс. случаев заболевания COVID-19 выявили в Москве за неделю




Степан Орлов: Благодаря «Московскому долголетию» представители старшего поколения стали больше путешествовать

Utrace поможет фармкомпаниям быстрее получать сведения о движении лекарств, произведенных контрактными заводами

Студенты РГУНХ имени Вернадского ознакомились с работой онкодиспансера в Балашихе

200 лет - не возраст. Старую больницу превращают в современный медцентр


Польша впервые раскрыла список и объём помощи режиму Зеленского


В Международный день бокса героем рубрики «Знай наших» стал сотрудник СОБР Главного управления Росгвардии по городу Москве Андрей А.

DCLogic поддержит титульный бой чемпионки мира на международном турнире по боксу

"Спартак" уступил махачкалинскому "Динамо" в матче Кубка России

«Тюмень» хочет подписать экс-вратаря «Краснодара» и «Зенита» Крицюка


Лукашенко заявил о желании возобновить сотрудничество с Молдовой

Педагоги со всей Беларуси прибыли в Минск. Перед ними выступит Лукашенко



Собянин рассказал о росте электромобилестроения в Москве

Сергей Собянин: Создаем все необходимые условия для качественного обучения

Сергей Собянин: Стандарт оказания медпомощи стал выше

Собянин: Образование Москвы готово к началу нового учебного года


Авто и эко: какие промышленные кластеры появятся в ТиНАО

Производитель электромобиля «Атом» сделал заказ новосибирским компаниям и вузу

Собянин рассказал о росте электромобилестроения в Москве

"Родина": 55% москвичей готовы переплатить до 10% за квартиру рядом с лесопарком


Более 23 тонн металлолома собрали волонтеры «Чистой Арктики» в Тикси

Прогулки по Москве

В Домодедово Московской области проверили готовность школы к учебному году

Пост №5903807


В Архангельске подвели итоги работы Всероссийского медицинского трудового проекта Российских студенческих отрядов «Коллеги»

Цены на новостройки в Архангельске остановились: анализ рынка жилья

На трассе Москва-Архангельск мусоровоз опрокинулся в кювет

Два автомобиля столкнулись на дороге между Хомяково и Архангельское в Туле


Акция-настроение «С книжных страниц – на большой экран»

Телевизионная мачта Оренбуржья включит подсветку в честь 81-ой годовщины победы в Курской битве

В Крыму трое мужчин избили подростков из-за мяча, попавшего в автомобиль

Еженедельный вестник катастроф


Москва и Минск работают над дальнейшим снижением тарифов на связь

В Домодедово Московской области проверили готовность школы к учебному году

Кардиолог посоветовал людям с болезнями сердца есть овсянку и гречки

Нижегородцы приняли участие в двухдневном экстремальном забеге «Стальной характер»












Спорт в России и мире

Новости спорта


Новости тенниса
Карен Хачанов

Хачанов проиграл в самом долгом матче в истории турнира US Open






Москвич обманул благовещенца, пообещав ему билеты на мероприятие в Париже

ДЕЛА ПАВЛА ДУРОВА, "ПОЛКА ИГОРЕВА", КОЛИ ГЕРАСИМОВА; ДОНАЛЬДА ТРАМПА; ЖУРНАЛИСТОВ САФРОНОВА, ГОЛУНОВА. Очень важные серьёзные данные для России и мира.

Москва и Минск работают над дальнейшим снижением тарифов на связь

Донстрой дарит скидку 8% на покупку квартиры в своих проектах