Microsoft strammer kineseres adgang til globalt sikkerhedsprogram efter bølge af angreb

Microsoft strammer op efter mulige kinesiske hackerangreb rettet mod SharePoint.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Microsoft har indført nye restriktioner for kinesiske virksomheder i sit globale cybersikkerhedsprogram.

Det sker efter mistanke om, at fortrolige oplysninger fra programmet er blevet misbrugt i forbindelse med en omfattende hackingkampagne.

Det amerikanske tech-selskab har reduceret kinesiske firmaers adgang til detaljeret information i det såkaldte Microsoft Active Protections Program (MAPP), der normalt giver udvalgte cybersikkerhedspartnere tidlig indsigt i sårbarheder, før de offentliggøres, skriver Reuters.

Baggrunden er en række målrettede angreb mod Microsofts udbredte SharePoint-servere, der fandt sted i juli måned, og som flere eksperter og selskabet selv mener har forbindelse til Beijing.

De kinesiske myndigheder har dog afvist enhver involvering.

Angreb kom efter advarsel fra MAPP

Ifølge Reuters informerede Microsoft MAPP-medlemmer om sårbarhederne 24. juni, 3. juli og 7. juli.

Samtidig vurderede selskabet, at de første aktive angreb blev observeret 7. juli, hvilket har ført til spekulationer om, at oplysninger fra programmet kan være blevet lækket eller misbrugt.

Som konsekvens har Microsoft altså meddelt, at flere kinesiske firmaer nu ikke længere vil modtage såkaldt proof of concept-kode, som er kode, der viser hvordan en sårbarhed kan udnyttes.

Sådan en kode kan være nyttig for virksomhedernes sikkerhedsafdelinger, men også farlig, hvis den havner i de forkerte hænder, fordi den kan udnyttes.

"Vi er bevidste om, at de oplysninger, vi deler med vores partnere, kan blive udnyttet," lyder det i en udtalelse fra Microsoft.

”Derfor iværksætter vi både kendte og fortrolige tiltag for at forhindre misbrug. Vi gennemgår løbende deltagerne og suspenderer eller fjerner dem, hvis vi konstaterer brud på kontrakten, herunder deltagelse i offensive angreb,” lyder det videre.

Microsoft ønsker ikke at oplyse, hvilke virksomheder der er blevet ramt af restriktionerne, eller hvordan efterforskningen af SharePoint-angrebene skrider frem.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job