Microsoft pide a los gobiernos ver el ciberataque como una "llamada de atención"
- Cree que es un aviso sobre sus métodos de "acumulación de vulnerabilidades"
- Afirma que el ciberataque representa un vínculo "imprevisto pero preocupante"
- Insta a la colaboración entre el sector tecnológico, los clientes y los gobiernos
Microsoft ha pedido este domingo a los gobiernos de todo el mundo ver el ciberataque global, que desde el viernes ha dejado más de 200.000 afectados en al menos 150 países, como una "llamada de atención" sobre sus métodos de "acumulación de vulnerabilidades".
El presidente y principal asesor legal de Microsoft, Brad Smith, ha advertido en el blog oficial de la compañía tecnológica de que el acopio de vulnerabilidades informáticas por parte de los gobiernos se ha convertido en un patrón emergente que causa daños generalizados cuando la información se filtra.
"Hemos visto aparecer en WikiLeaks vulnerabilidades almacenadas por la CIA, y ahora esta vulnerabilidad robada a la NSA (Agencia Nacional de Seguridad) ha afectado a clientes en todo el mundo", ha criticado Smith, pronunciándose sobre el origen del fallo en Windows que el software maligno WannaCry aprovecha.
Para el ejecutivo de Microsoft, el ciberataque representa un vínculo "imprevisto pero preocupante" entre las que ha considerado las dos amenazas más serias para la ciberseguridad: la actuación a nivel estatal y la actuación criminal organizada.
Smith ha comparado el ataque del programa maligno WannaCry al robo de armas convencionales al Ejército estadounidense para exigir a los gobiernos que cambien sus métodos y se adhieran a las mismas normas que rigen el mundo físico.
Es necesario informar de las vulnerabilidades
En este sentido, ha recordado que el pasado febrero la compañía llamó a renovar la Convención Digital de Ginebra para que sea un requisito gubernamental "informar de las vulnerabilidades a los proveedores, en lugar de almacenarlas, venderlas o aprovecharlas".
El presidente de Microsoft ha instado a la acción colectiva y al trabajo en común del sector tecnológico, los clientes y los gobiernos para generar una mayor protección frente a ciberataques.
Asimismo, Smith ha reconocido la responsabilidad de Microsoft en la respuesta a esa "llamada de atención" que ha supuesto el ataque de WannaCry, que explota vulnerabilidades en el sistema operativo Windows robadas a la NSA.
La firma tecnológica, con 3.500 ingenieros de seguridad en su plantilla, está entre los primeros intervinientes a este tipo de ataques en internet, ha dicho el directivo, gracias a las actualizaciones constantes de su plataforma de software, a su Centro de Inteligencia y Amenazas y a su Unidad de Crimen Digital.
"Hemos estado trabajando a destajo desde el viernes para ayudar a nuestros clientes afectados por el incidente", ha asegurado el asesor legal, quien ha destacado los pasos adicionales tomados por Microsoft para asistir a sus usuarios con sistemas antiguos de la compañía.