> Forums > Allgemeines Security Forum

Security-Fail: Microsoft-Hack lief über altes Testkonto mit Admin-Rechten




schaf Mo., 29. Januar, 2024 um 11:59 #1

Sicherheitsexperte attestiert dem Konzern einen "ziemlich großen Konfigurationsfehler"



Gerade als großer Tech-Konzern, der auch selbst Sicherheitsprodukte anbietet, sollte einem das nicht passieren. Angreifer, bei denen es sich um eine vom russischen Staat unterstützte Hackergruppe namens Midnight Blizzard handeln soll, konnten zwei Monate lang auf E-Mails hochrangiger Microsoft-Mitarbeiter zugreifen. Wer nun aber denkt, dass der am 12. Jänner entdeckten Attacke gefinkeltes Social Engineering entlang der Mitarbeiterhierarchie, die Ausnutzung frisch entdeckter Zero-Day-Lücken oder Ähnliches vorausging, der irrt.

Mehr dazu:
Russische Hackergruppe konnte in die Systeme von Microsoft eindringen
Angreifer konnten unter anderem auf die E-Mails von Topmanagern zugreifen

Ermöglicht wurde der Angriff von Microsoft versehentlich selbst. Die Angreifer hatten ein altes Testkonto mit umfangreichen Rechten gefunden, das dank schlechter Absicherung mit einer simplen Methode geknackt werden konnte, wie die Firma nun in einem Blogpost erklärt.






C&M News: https://ress.at/-news29012024120158.html

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post angestimmt...

;-)



Logo https://t.ress.at/xyKVJ/




Top