...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 15 mal)


Security-Fail: Microsoft-Hack lief über altes Testkonto mit Admin-Rechten

(29. Januar 2024/11:59)
Sicherheitsexperte attestiert dem Konzern einen "ziemlich großen Konfigurationsfehler"



Gerade als großer Tech-Konzern, der auch selbst Sicherheitsprodukte anbietet, sollte einem das nicht passieren. Angreifer, bei denen es sich um eine vom russischen Staat unterstützte Hackergruppe namens Midnight Blizzard handeln soll, konnten zwei Monate lang auf E-Mails hochrangiger Microsoft-Mitarbeiter zugreifen. Wer nun aber denkt, dass der am 12. Jänner entdeckten Attacke gefinkeltes Social Engineering entlang der Mitarbeiterhierarchie, die Ausnutzung frisch entdeckter Zero-Day-Lücken oder Ähnliches vorausging, der irrt.

Diese Funktion stehen nur in der Vollansicht zur Verfügung...
Ermöglicht wurde der Angriff von Microsoft versehentlich selbst. Die Angreifer hatten ein altes Testkonto mit umfangreichen Rechten gefunden, das dank schlechter Absicherung mit einer simplen Methode geknackt werden konnte, wie die Firma nun in einem Blogpost erklärt.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/securityfail-microsofthack-lief-ueber-altes-testkonto-mit-adminrechten-news29012024120158.html
© by RessServerWorks, 2024