Security-Fail: Microsoft-Hack lief über altes Testkonto mit Admin-Rechten
29. Januar 2024, 11:59 | 0 KommentareSicherheitsexperte attestiert dem Konzern einen "ziemlich großen Konfigurationsfehler"
Gerade als großer Tech-Konzern, der auch selbst Sicherheitsprodukte anbietet, sollte einem das nicht passieren. Angreifer, bei denen es sich um eine vom russischen Staat unterstützte Hackergruppe namens Midnight Blizzard handeln soll, konnten zwei Monate lang auf E-Mails hochrangiger Microsoft-Mitarbeiter zugreifen. Wer nun aber denkt, dass der am 12. Jänner entdeckten Attacke gefinkeltes Social Engineering entlang der Mitarbeiterhierarchie, die Ausnutzung frisch entdeckter Zero-Day-Lücken oder Ähnliches vorausging, der irrt.
Mehr dazu:
Russische Hackergruppe konnte in die Systeme von Microsoft eindringen
Angreifer konnten unter anderem auf die E-Mails von Topmanagern zugreifen
Angreifer konnten unter anderem auf die E-Mails von Topmanagern zugreifen
Ermöglicht wurde der Angriff von Microsoft versehentlich selbst. Die Angreifer hatten ein altes Testkonto mit umfangreichen Rechten gefunden, das dank schlechter Absicherung mit einer simplen Methode geknackt werden konnte, wie die Firma nun in einem Blogpost erklärt.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Google Threat Intelligence soll Unternehmen dabei helfen, angemessen auf Cyberbedrohungen zu reagieren. Im Mittelpunkt steht Googles Gemini 1.5 Pro.
Sogar die Bezahlung von Führungskräften will Microsoft nun teilweise von den Fortschritten bei der Erfüllung seiner neuen Security-Ambitionen abhängig machen.
Ähnliche News:
Spatenstich für Cybersecurity-Campus der TU Graz
Google-Security-Manager: Phishing-Tests bringen nichts und nerven Mitarbeiter
Datenpanne bei Kid Security: Standorte und Chats von Kindern offen im Netz
VW, Porsche, Audi und Co.: Mehrere Automodelle wegen Cyber-Security-Regeln eingestellt
Google eröffnet europäische Cybersecurity-Zentrale im spanischen Málaga
Wordpress-Seiten betroffen: AIOS Security-Plug-in speichert Passwörter im Klartext
Ubuntu Pro: Das Linux mit Security-Abo gibt es jetzt für alle
Cyber-Betrüger mietete Halle und Security für Fake-Konzert
"Hohes Risiko": Security-Update für Chrome schnell installieren
Hackerangriff auf Kärnten: Cybersecurity-Experte Granig soll helfen
Google-Security-Manager: Phishing-Tests bringen nichts und nerven Mitarbeiter
Datenpanne bei Kid Security: Standorte und Chats von Kindern offen im Netz
VW, Porsche, Audi und Co.: Mehrere Automodelle wegen Cyber-Security-Regeln eingestellt
Google eröffnet europäische Cybersecurity-Zentrale im spanischen Málaga
Wordpress-Seiten betroffen: AIOS Security-Plug-in speichert Passwörter im Klartext
Ubuntu Pro: Das Linux mit Security-Abo gibt es jetzt für alle
Cyber-Betrüger mietete Halle und Security für Fake-Konzert
"Hohes Risiko": Security-Update für Chrome schnell installieren
Hackerangriff auf Kärnten: Cybersecurity-Experte Granig soll helfen
Weitere News:
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024