消息人士告訴路透社,微軟將獲得將近四分之一的Covid救濟金,用于美國的網絡安全維護者,激怒了一些不想增加對這家軟件公司的資金的立法者,該公司的軟件最近是兩次大黑客襲擊的核心。
國會在周四簽署的COVID救濟法案中分配了有爭議的資金,此前兩次大規模的網絡攻擊利用了Microsoft產品的弱點進入了聯邦和地方機構以及成千上萬家公司的計算機網絡。去年12月,一次歸因于俄羅斯的違規事件從司法部,商務部和財政部收到了電子郵件。
這些黑客行為構成了重大的國家安全威脅,使立法者感到沮喪,他們說微軟的錯誤軟件正在使它更賺錢。
俄勒岡州參議員羅恩·懷登(Ron Wyden)說:“如果黑客利用長期以來一直被微軟忽略的設計缺陷的唯一解決方案是給微軟更多的錢,那么政府就需要重新評估其對微軟的依賴。”委員會。
“政府不應獎勵以更大的政府合同出售不安全軟件的公司。”
微軟此前曾表示,它會優先解決廣泛使用的攻擊。
路透社和知情人士看到的文件顯示,網絡安全基礎設施安全局的支出計劃草案將其新的6.5億美元資金中的1.5億美元分配給了“安全云平臺”。
據四位知情人士介紹,更準確地說,這筆錢是為微軟預算的,主要是幫助其他聯邦機構升級其現有的微軟交易,以提高其云系統的安全性。
CISA發言人拒絕置評。
Microsoft提供的一項關鍵服務(稱為活動日志記錄)使客戶可以監視其云區域內的數據流量,并發現可能會暴露出黑客活動的不一致之處。
在發現缺乏日志后,官員們開始尋求使用Microsoft的高級跟蹤功能,這使得調查與民族國家有關的最新黑客行為變得更加困難。
微軟周日表示,盡管其所有云產品都具有安全功能,但“更大的組織可能需要更高級的功能,例如更深入的安全日志以及調查這些日志并采取行動的能力。”它沒有解決立法者提出的公平問題。
盡管一些美國高級網絡官員認為他們別無選擇,只能付錢,但懷登(Wyden)和其他三名議員已經公開提出了對該計劃的擔憂。