Microsoft usava tecnici cinesi nei progetti cloud del Dipartimento della Difesa USA

Microsoft usava tecnici cinesi nei progetti cloud del Dipartimento della Difesa USA

Microsoft ha annunciato che non affiderà più a ingegneri basati in Cina attività di supporto per i sistemi cloud del Dipartimento della Difesa USA, dopo le rivelazioni di ProPublica. Il sistema di "digital escort" utilizzato per supervisionare il personale straniero si è rivelato inadeguato, sollevando preoccupazioni sulla sicurezza nazionale.

di pubblicata il , alle 14:01 nel canale Web
Microsoft
 

Dopo la pubblicazione di un'inchiesta da parte di ProPublica, Microsoft ha annunciato che gli ingegneri con sede in Cina non saranno più coinvolti nella manutenzione dei sistemi cloud utilizzati dal Dipartimento della Difesa degli Stati Uniti. La decisione arriva in risposta alle preoccupazioni sulla sicurezza delle infrastrutture governative e sulla possibilità che informazioni sensibili potessero essere esposte a rischi di cyberspionaggio.

L'inchiesta di ProPublica ha rivelato che, per anni, Microsoft ha impiegato personale tecnico cinese nel supporto a infrastrutture critiche per l'apparato militare statunitense, affidandosi a un sistema di controllo noto come "digital escort". Questi supervisori statunitensi, pur in possesso delle necessarie autorizzazioni di sicurezza, erano spesso privi di competenze tecniche sufficienti per valutare con accuratezza l'operato dei colleghi stranieri. Secondo quanto riportato, molti di essi provenivano dall'ambiente militare ma avevano un'esperienza minima nel campo della programmazione, e in alcuni casi venivano pagati poco più del salario minimo.

L'utilizzo di questa pratica, finora sconosciuta persino ad alcuni enti interni al Pentagono come la Defense Information Systems Agency (DISA), ha destato sorpresa anche tra esperti di sicurezza nazionale. Harry Coker, ex direttore nazionale per la cybersicurezza durante l'amministrazione Biden e in precedenza dirigente della CIA e della NSA, ha definito il sistema un potenziale "paradiso per le spie", sottolineando quanto sarebbe stato vantaggioso per le agenzie di intelligence avere un accesso simile a dati così sensibili.

I dati gestiti da Microsoft per conto del Dipartimento della Difesa appartengono ai livelli 4 e 5 di impatto, il che significa che un'eventuale compromissione potrebbe avere conseguenze "gravi o catastrofiche" su operazioni militari, persone e beni. Nonostante Microsoft abbia assicurato che i lavoratori esteri non avessero accesso diretto ai dati dei clienti o ai sistemi operativi, gli ingegneri in Cina avrebbero potuto comunque acquisire conoscenze dettagliate sulle architetture cloud in uso presso enti governativi.

In risposta alla crescente pressione pubblica, il segretario alla Difesa Pete Hegseth ha dichiarato su X: "Ingegneri stranieri - di qualsiasi paese, inclusa ovviamente la Cina - non dovrebbero MAI avere accesso o svolgere manutenzione sui sistemi del Dipartimento della Difesa".

A stretto giro, Frank X. Shaw, Chief Communications Officer di Microsoft, ha comunicato ufficialmente la fine dell'impiego di team tecnici con sede in Cina per attività legate al governo americano: "Abbiamo apportato modifiche al nostro supporto per i clienti governativi statunitensi per garantire che nessun team di ingegneri basato in Cina fornisca più assistenza tecnica per il cloud e i servizi correlati del Dipartimento della Difesa".

Al momento, non ci sono prove che suggeriscano che i tecnici coinvolti abbiano installato malware o vulnerabilità intenzionali nei sistemi, ma resta il timore che eventuali attività sospette possano essere passate inosservate, proprio a causa della scarsa preparazione tecnica dei supervisori. Un digital escort, intervistato in forma anonima, ha ammesso: "Ci fidiamo del fatto che non stiano facendo nulla di male, ma in realtà non possiamo esserne sicuri". Ora l'attenzione si sposta sulla necessità di rivedere i sistemi già toccati da personale straniero per escludere eventuali compromissioni.

4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Kuriosone21 Luglio 2025, 14:23 #1
Solita propaganda occidentale del cinese, russo o coreano del nord brutto e cattivo, delinquente e spione mentre i cittadini che hanno una base militare USA sul loro Paese sono brevi e stinchi di santo. Chissà per quanti anni ancora le masse crederanno a tutto questo !!!
mirko7721 Luglio 2025, 15:51 #2
I dati gestiti da Microsoft per conto del Dipartimento della Difesa appartengono ai livelli 4 e 5 di impatto...Hegseth invece appartiene al livello 10 di impatto
alexfri21 Luglio 2025, 16:34 #3
"Microsoft ha annunciato che gli ingegneri con sede in Cina non saranno più coinvolti nella manutenzione dei sistemi cloud utilizzati dal Dipartimento della Difesa degli Stati Uniti."

Non ce la faranno mai, gli americani per i soldi si autoannienteranno, basta che vedano un risparmio o un guadagno immediato e venderanno la loro anima e il loro futuro. LORO sono ciò che più incarna il detto "Meglio un uovo oggi che una gallina domani"
Donuts29 Luglio 2025, 19:11 #4
Originariamente inviato da: alexfri

Non ce la faranno mai, gli americani per i soldi si autoannienteranno


Il problema è che annienteranno anche tutti gli altri...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^