
Das US-Verteidigungsministerium hat Microsoft wegen des Einsatzes chinesischer Ingenieure zur Wartung sensibler Computersysteme einen „Brief der Besorgnis“ geschickt. Verteidigungsminister Pete Hegseth sprach von einem „Vertrauensbruch“ und kündigte eine Untersuchung an, um mögliche Risiken für die nationale Sicherheit zu prüfen.
Auslöser ist eine Recherche des Investigativportals ProPublica, das das sogenannte „Digital Escort“-Programm von Microsoft aufgedeckt hatte. Dabei überwachen US-Mitarbeiter mit Sicherheitsfreigabe ausländische Ingenieure, auch in China. Laut ProPublica verfügen die Aufseher jedoch oft nicht über das notwendige Fachwissen, um hochqualifizierte Techniker effektiv zu kontrollieren. Microsoft hatte die Regelung als Umgehungslösung für eine Pentagon-Vorschrift entwickelt, wonach nur US-Staatsbürger oder Personen mit dauerhaftem Wohnsitz Zugang zu sensiblen Daten haben dürfen.
„Das Programm wurde entwickelt, um die Vertragsregeln einzuhalten, aber es setzte das Ministerium einem inakzeptablen Risiko aus“, erklärte Hegseth in einer Videobotschaft auf X. Der Brief an Microsoft gilt als Warnung, ist aber weniger schwerwiegend als eine „Abhilfemaßnahme“, die zum Verlust von Regierungsaufträgen führen könnte. Das Ministerium veröffentlichte das Schreiben nicht.
Sicherheitsexperten sehen in der Beteiligung von Ingenieuren aus China ein erhebliches Risiko, da chinesische Gesetze den Behörden weitreichende Befugnisse zur Datenerhebung einräumen. Laut Hegseth konzentriert sich die Pentagon-Untersuchung auf die in China ansässigen Microsoft-Mitarbeiter. Zudem werde eine unabhängige Prüfung des Programms durch eine externe Stelle angeordnet.
ProPublica berichtet, dass Microsoft das Begleitprogramm bereits vor rund zehn Jahren eingeführt hat und seither milliardenschwere Cloud-Aufträge der US-Regierung erhielt. Über mehrere Präsidentschaften hinweg blieb das System unbemerkt. Das Unternehmen habe es zudem versäumt, wesentliche Details in den Sicherheitsplänen offenzulegen, die dem Pentagon vorgelegt wurden. Microsoft äußerte sich dazu nicht.
Nach der Veröffentlichung kündigte Microsoft an, keine in China ansässigen Ingenieure mehr für Pentagon-Systeme einzusetzen. In einer Stellungnahme erklärte der Konzern, er wolle weiterhin eng mit der US-Regierung zusammenarbeiten, um deren Erwartungen zu erfüllen und Sicherheitsprotokolle bei Bedarf anzupassen.
Microsoft beschäftigt neben China auch Ingenieure in Indien, der EU und anderen Regionen, die ebenfalls an Pentagon-Cloud-Systemen arbeiten. Hegseth betonte, ausländischen Ingenieuren dürfe grundsätzlich kein Zugriff auf DoD-Systeme gestattet werden. Gleichzeitig ließ das Ministerium offen, ob das Programm mit digitaler Begleitung grundsätzlich beendet oder in abgewandelter Form fortgeführt wird.
ProPublica berichtete zudem, dass Microsoft auch Systeme anderer US-Ministerien – darunter Justiz, Finanzen und Handel – mit Hilfe von Ingenieuren aus China betreute. Nach Kritik kündigte das Unternehmen an, auch dort auf deren Einsatz zu verzichten. Hegseth erklärte, man arbeite mit allen Bundesbehörden zusammen, „um sicherzustellen, dass die US-Netzwerke geschützt sind“.
Microsoft hat wichtige Details über den Einsatz von Ingenieuren mit Sitz in China bei US-Verteidigungsprojekten nicht offengelegt, wie aus Unterlagen hervorgeht
Microsoft gibt bekannt, dass es keine chinesischen Ingenieure mehr für die Unterstützung der Computersysteme des Verteidigungsministeriums einsetzt.
Quelle: ProPublica
Noch mehr Lesestoff für Sie
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

CrackArmor: AppArmor-Schwachstellen ermöglichen Root-Zugriff auf über 12 Millionen Linux-Systemen

KI-Agenten als interne Sicherheitsrisiken: Was Experimente zeigen

MCP-Sicherheitsstudie: 555 Server mit riskanten Tool-Kombinationen identifiziert

SOX-Compliance in SAP: Anforderungen, IT-Kontrollen und der Weg zur Automatisierung

Irans Cyberoperationen vor „Epic Fury“: Gezielter Infrastrukturaufbau und Hacktivisten-Welle nach den Angriffen
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Quantifizierung und Sicherheit mit modernster Quantentechnologie

KI-Betrug: Interpol warnt vor industrialisierter Finanzkriminalität – 4,5-fach profitabler

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien
Hamsterrad-Rebell

Sichere Enterprise Browser und Application Delivery für moderne IT-Organisationen

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen








