Microsoft hat einen Einbruch in seine IT-Systeme bestätigt. Ein Sicherheitsteam hat als Bedrohungsakteur die russische Hackergruppe Midnight Blizzard identifiziert, die mutmaßlich vom russischen Staat unterstützt wird und auch als Nobelium bekannt ist. Nach Angaben des Unternehmens wurde die Attacke, die mehrere Wochen dauerte, inzwischen erfolgreich beendet.
Entdeckt wurden die Eindringlinge am 12. Januar. In bestimmten Systemen von Microsoft sollen sie sich indes bereits seit Ende November aufgehalten haben. Als Einfallstor diente Microsofts Untersuchung zufolge ein nicht mehr genutztes Test-Konto, das im Rahmen eines Passwort-Spray-Angriffs geknackt wurde. Dabei werden Einträge von einer Liste gängiger Passwörter eingesetzt, um auf ein Konto zuzugreifen.
Das kompromittierte Konto nutzen die Hacker anschließend, um auf „wenige“ E-Mail-Konten von Microsoft-Mitarbeitern zuzugreifen. Allerdings waren laut Microsoft auch Mitglieder der oberen Führungsebene sowie Mitarbeiter der Cybersicherheits- und Rechtsabteilung betroffen. Das Unternehmen geht derzeit davon aus, dass den Angreifern dabei Nachrichten und auch Dateianhänge in die Hände fielen, unter anderem mit Bezug zur Hackergruppe Midnight Blizzard selbst.
Zudem betonte Microsoft in seiner Pressemitteilung, dass bei dem Angriff keinerlei Sicherheitslücken in Diensten oder Produkten von Microsoft ausgenutzt wurden. Auch gebe es keine Hinweise auf kompromittierte Kundendaten, Produktionssysteme, Quellecode oder KI-Systeme.
Den Angriff bezeichnete Microsoft als ein Beispiel für das Risiko eines Angriffs staatlich unterstützter Hacker, dem jedes Unternehmen ausgesetzt sei. „Für Microsoft hat dieser Vorfall deutlich gemacht, dass wir noch schneller handeln müssen. Wir werden sofort reagieren, um unsere aktuellen Sicherheitsstandards auf Microsoft-eigene Altsysteme und interne Geschäftsprozesse anzuwenden, selbst wenn diese Änderungen zu einer Unterbrechung der bestehenden Geschäftsprozesse führen könnten“, teilte der Softwarekonzern mit.
Laut EY haben innerhalb eines Jahres 22 Prozent der Haushalte ihren Provider gewechselt – nirgendwo…
Bitkom-Umfrage zeigt: 78 Prozent befürchten durch Trump-Sieg Schaden für die deutsche Wirtschaft.
Der Sicherheitschip ist laut Microsoft eine „Notwendigkeit“. Die Hardwareanforderungen für Windows 11 führen allerdings weiterhin…
Wer die Cloud-Angebote des IT-Dienstleisters nutzen will, kann ab sofort die Kosten noch vor Bereitstellung…
Die Zahl der neuen schädlichen Dateien steigt seit 2021 kontinuierlich. 93 Prozent der Angriffe nehmen…
Die zunehmende KI-Verbreitung erschwere die Erkennung von Fälschungen. Gleichzeitig begünstige der Abo-Trend das Aufkommen neuer…