Security-Fail: Microsoft-Hack lief über altes Testkonto mit Admin-Rechten
Sicherheitsexperte attestiert dem Konzern einen "ziemlich großen Konfigurationsfehler"Gerade als großer Tech-Konzern, der auch selbst Sicherheitsprodukte anbietet, sollte einem das nicht passieren. Angreifer, bei denen es sich um eine vom russischen Staat unterstützte Hackergruppe namens Midnight Blizzard handeln soll, konnten zwei Monate lang auf E-Mails hochrangiger Microsoft-Mitarbeiter zugreifen. Wer nun aber denkt, dass der am 12. Jänner entdeckten Attacke gefinkeltes Social Engineering entlang der Mitarbeiterhierarchie, die Ausnutzung frisch entdeckter Zero-Day-Lücken oder Ähnliches vorausging, der irrt.
Mehr dazu:
Russische Hackergruppe konnte in die Systeme von Microsoft eindringen
Angreifer konnten unter anderem auf die E-Mails von Topmanagern zugreifen
Angreifer konnten unter anderem auf die E-Mails von Topmanagern zugreifen
Ermöglicht wurde der Angriff von Microsoft versehentlich selbst. Die Angreifer hatten ein altes Testkonto mit umfangreichen Rechten gefunden, das dank schlechter Absicherung mit einer simplen Methode geknackt werden konnte, wie die Firma nun in einem Blogpost erklärt.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Sogar die Bezahlung von Führungskräften will Microsoft nun teilweise von den Fortschritten bei der Erfüllung seiner neuen Security-Ambitionen abhängig machen.
Darüber hinaus konnten Angreifer wohl auch auf Audioaufnahmen von den Umgebungen betroffener Kinder zugreifen. Das Datenleck hat angeblich mehr als ein Jahr bestanden.
Ähnliche News:
VW, Porsche, Audi und Co.: Mehrere Automodelle wegen Cyber-Security-Regeln eingestellt
Google eröffnet europäische Cybersecurity-Zentrale im spanischen Málaga
Wordpress-Seiten betroffen: AIOS Security-Plug-in speichert Passwörter im Klartext
Ubuntu Pro: Das Linux mit Security-Abo gibt es jetzt für alle
Cyber-Betrüger mietete Halle und Security für Fake-Konzert
"Hohes Risiko": Security-Update für Chrome schnell installieren
Hackerangriff auf Kärnten: Cybersecurity-Experte Granig soll helfen
Firewall ohne Lizenz, blamable Security: Teurer Cyberangriff auf indische Bank
"IT-Security wurde zwei Jahrzehnte verschlafen in Österreich"
Hacker-Wettbewerb Austria Cyber Security Challenge gestartet
Google eröffnet europäische Cybersecurity-Zentrale im spanischen Málaga
Wordpress-Seiten betroffen: AIOS Security-Plug-in speichert Passwörter im Klartext
Ubuntu Pro: Das Linux mit Security-Abo gibt es jetzt für alle
Cyber-Betrüger mietete Halle und Security für Fake-Konzert
"Hohes Risiko": Security-Update für Chrome schnell installieren
Hackerangriff auf Kärnten: Cybersecurity-Experte Granig soll helfen
Firewall ohne Lizenz, blamable Security: Teurer Cyberangriff auf indische Bank
"IT-Security wurde zwei Jahrzehnte verschlafen in Österreich"
Hacker-Wettbewerb Austria Cyber Security Challenge gestartet
Weitere News:
Pokémon-Spieler erstellen Fake-Strände bei Openstreetmap
Microsoft erklärt Security zu seiner Top-Priorität
Chinesisches E-Auto für 14.500 Euro wird in Deutschland verkauft
Musk feuert Techniker: Sorge um Zukunft der Tesla Supercharger
Simpsons: Neuer Kurzfilm startet am 10. Mai
Boeing-Whistleblower Joshua Dean ist tot
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Google Docs sperrt Romanautorin aus
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Microsoft erklärt Security zu seiner Top-Priorität
Chinesisches E-Auto für 14.500 Euro wird in Deutschland verkauft
Musk feuert Techniker: Sorge um Zukunft der Tesla Supercharger
Simpsons: Neuer Kurzfilm startet am 10. Mai
Boeing-Whistleblower Joshua Dean ist tot
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Google Docs sperrt Romanautorin aus
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024