微軟抨擊亞馬遜AWS方面對Solarwinds黑客破壞事件缺乏透明度
微軟總裁布拉德-史密斯(Brad Smith)在眾議院作證時,抨擊亞馬遜的AWS在Solarwinds攻擊事件上缺乏透明度,該事件使超過18000家公司受損。AWS週四承認,SolarWinds黑客在攻擊中使用了其彈性計算雲(EC2)。
“我們行業中一些最大的公司,眾所周知,他們已經參與其中,他們仍然沒有公開談論他們的感受,”史密斯說。”甚至沒有跡象表明他們通知了客戶。”史密斯告訴國會,微軟已經發表了32篇關於這個話題的博客文章,而亞馬遜至今保持沉默。
事實上,亞馬遜拒絕在國會面前作證,有議員表示要傳喚亞馬遜代表。
DomainTools高級安全研究員Joe Slowik表示,亞馬遜的AWS可以貢獻出SolarWinds黑客如何為其服務付費的財務信息,顯示黑客在互聯網上與誰互動的網絡流量數據,以及存儲在AWS服務器上的數據本身,顯示黑客還在從事什麼活動,可能還在使用什麼工具。
“我擔心的是,在某種程度上,其他一些公司–甚至是我們的一些競爭對手–只是沒有很仔細地看,”史密斯說。”如果你不看就當然不會看到,每天晚上睡覺時都會欣喜若狂地認為自己沒有問題,而事實上,你就是有問題。沉默是不會讓這個國家變得更強大的。所以,我認為我們必須鼓勵甚至要強制要求某些公司做這種報告……微軟一直在報告這種信息,分享數據和發布博客,儘管沒有任何法律義務要求我們這樣做。”