
Корпорация Microsoft ввела ограничения для китайских компаний в рамках программы раннего оповещения о киберугрозах (MAPP). Решение связано с расследованием утечки данных, которая могла способствовать серии хакерских атак на программное обеспечение SharePoint.
Теперь китайские участники программы будут получать информацию об уязвимостях одновременно с выпуском исправлений, а не заранее.
Программа MAPP предоставляет компаниям в сфере кибербезопасности ранний доступ к данным об уязвимостях в продуктах Microsoft. Это позволяет своевременно укреплять защиту и реагировать на угрозы. Однако с августа 2025 года китайские компании, а также компании из других стран, обязанных сообщать об уязвимостях правительству, были переведены на режим отсроченного получения информации.
Поводом для ужесточения политики стала крупная кибератака в июле 2025 года, в ходе которой хакеры взломали IT-системы на базе SharePoint. Среди пострадавших были правительственные учреждения США, в том числе Национальное управление по ядерной безопасности. Microsoft винит в атаке китайские хакерские группировки Linen Typhoon, Violet Typhoon и Storm-2603, связанные с правительством КНР. Китайские власти отвергают эти обвинения.
Критики в США называют политику Microsoft проблемой национальной безопасности.
Бывший советник по кибербезопасности при двух президентах Роджер Кресси заявил, что уязвимости продуктов Microsoft делают их легкой мишенью для китайских хакеров. Сенатор Рон Уайден и другие эксперты также раскритиковали компанию за халатное отношение к безопасности и зависимость государственных учреждений от её продуктов.
Несмотря на критику, правительство США продолжает заключать с Microsoft многомиллиардные контракты, что, по мнению экспертов, создает порочный круг: каждый новый взлом приводит к увеличению расходов на услуги кибербезопасности самой Microsoft.






