Microsoft erklärt, dass chinesische Hacker einen gestohlenen Signaturschlüssel aus einem Windows-Crash-Dump genutzt haben, um US-Regierungskonten zu kompromittieren


Was du wissen musst

  • Microsoft wurde von einem Beratungsgremium für Cybersicherheit untersucht, nachdem mehrere Konten von US-Regierungsbeamten gehackt wurden.
  • Das Unternehmen hat nun bekannt gegeben, dass die Hackergruppe Storm-0558 über einen Signaturschlüssel aus einem Windows-Crash-Dump auf diese Konten zugreifen konnte.
  • Microsoft gibt an, dass der Verstoß behoben wurde und nur Exchange Online und Outlook betroffen ist.
  • Ein Sicherheitsforscher entgegnete den Behauptungen mit der Begründung, dass der Verstoß weiter verbreitet sei und cloudbasierte Microsoft-Plattformen wie Outlook, SharePoint, OneDrive und Teams betreffe.

Vor einiger Zeit leitete ein von der Regierung von Präsident Biden beauftragtes US-Beratungsgremium für Cybersicherheit eine Untersuchung gegen Microsoft ein, nachdem es einer chinesischen Hackergruppe namens Storm-0558 gelungen war, Microsoft-E-Mail-Konten von zwei Dutzend Regierungsbehörden zu knacken. Ziel des Gremiums ist es, die Beteiligung von Microsoft an der Angelegenheit zu ermitteln. Es wird spekuliert, dass hinter der Geschichte möglicherweise mehr steckt und das Unternehmen diesbezüglich alles andere als transparent ist.

Microsoft war zwar in der Lage, das Problem zu entschärfen, lieferte jedoch keinen detaillierten Bericht darüber, wie es zu dem Vorfall kam und wie die Angreifer Zugriff auf die Anmeldeinformationen erhalten konnten.



source-108

Leave a Reply