Zum Inhalt springen

Microsoft ermöglichte chinesischen Ingenieuren Zugang zu Pentagon-IT-Support

Auf den Punkt: Microsoft verschaffte chinesischen Ingenieuren unkontrollierten Zugang zu Pentagon-IT-Systemen durch unzureichende Compliance-Prüfungen bei Subunternehmern.

Microsoft setzte chinesische Ingenieure im IT-Support des Pentagon ein, indem das Unternehmen offenbar regulatorische Kontrollen umging. Für CISOs relevant: Die Details zeigen systematische Mängel in der Zugangskon­trolle bei kritischen US-Infrastrukturen.

Neue Informationen dokumentieren, wie Microsoft chinesische Support-Ingenieure zur Arbeit an Pentagon-Systemen einsetzte, ohne dass die erforderlichen Sicherheitsüberprüfungen und Genehmigungsverfahren durchgeführt wurden.

Für einen CISO ist dies ein kritisches Governance-Versagen: Es zeigt, dass auch etablierte Anbieter von Behördensystemen ihre Subunternehmer und deren geografische Besetzung nicht transparent kontrollierten. Zudem verlässt sich die Zugangsarchitektur des Pentagon offenbar auf die Selbstauskunft von Anbietern statt auf technische Kontrollen.

Die Details deuten darauf hin, dass Microsoft-Mittelsleute blind auf Codesicherheit vertrauten, anstatt tatsächliche Zugriffsgarantien zu prüfen oder Zugangsrechte auf Basis von Herkunftsland zu filtern. Dies unterstreicht, dass technische Kontrollen (IP-Geofilterung, Hardware Security Module, Logging) genauso wichtig sind wie Verträge und Audits.


Quelle: www.golem.de · Erschienen 20. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: