> Forums > Allgemeines Security Forum
Security-Fail: Microsoft-Hack lief über altes Testkonto mit Admin-Rechten
Erstellt
Jan. '24
|
letzte Antwort
Noch keine
|
Antworten
Noch keine
|
Aufrufe
98 |
0
„Gefällt mir“ |
Abos
Noch keine |
Mo., 29. Januar, 2024 um 11:59
#1
Sicherheitsexperte attestiert dem Konzern einen "ziemlich großen Konfigurationsfehler" Gerade als großer Tech-Konzern, der auch selbst Sicherheitsprodukte anbietet, sollte einem das nicht passieren. Angreifer, bei denen es sich um eine vom russischen Staat unterstützte Hackergruppe namens Midnight Blizzard handeln soll, konnten zwei Monate lang auf E-Mails hochrangiger Microsoft-Mitarbeiter zugreifen. Wer nun aber denkt, dass der am 12. Jänner entdeckten Attacke gefinkeltes Social Engineering entlang der Mitarbeiterhierarchie, die Ausnutzung frisch entdeckter Zero-Day-Lücken oder Ähnliches vorausging, der irrt. Mehr dazu: Russische Hackergruppe konnte in die Systeme von Microsoft eindringen Angreifer konnten unter anderem auf die E-Mails von Topmanagern zugreifen Ermöglicht wurde der Angriff von Microsoft versehentlich selbst. Die Angreifer hatten ein altes Testkonto mit umfangreichen Rechten gefunden, das dank schlechter Absicherung mit einer simplen Methode geknackt werden konnte, wie die Firma nun in einem Blogpost erklärt. C&M News: https://ress.at/-news29012024120158.html |
|
Du hast bereits für diesen
Post abgestimmt...
;-)
https://t.ress.at/xyKVJ/
Ähnliche Themen:
© by Ress Design Group, 2001 - 2024