Categories: Cybersicherheit

Microsoft bestätigt Angriff russischer Hacker

Microsoft hat einen Einbruch in seine IT-Systeme bestätigt. Ein Sicherheitsteam hat als Bedrohungsakteur die russische Hackergruppe Midnight Blizzard identifiziert, die mutmaßlich vom russischen Staat unterstützt wird und auch als Nobelium bekannt ist. Nach Angaben des Unternehmens wurde die Attacke, die mehrere Wochen dauerte, inzwischen erfolgreich beendet.

Entdeckt wurden die Eindringlinge am 12. Januar. In bestimmten Systemen von Microsoft sollen sie sich indes bereits seit Ende November aufgehalten haben. Als Einfallstor diente Microsofts Untersuchung zufolge ein nicht mehr genutztes Test-Konto, das im Rahmen eines Passwort-Spray-Angriffs geknackt wurde. Dabei werden Einträge von einer Liste gängiger Passwörter eingesetzt, um auf ein Konto zuzugreifen.

Das kompromittierte Konto nutzen die Hacker anschließend, um auf „wenige“ E-Mail-Konten von Microsoft-Mitarbeitern zuzugreifen. Allerdings waren laut Microsoft auch Mitglieder der oberen Führungsebene sowie Mitarbeiter der Cybersicherheits- und Rechtsabteilung betroffen. Das Unternehmen geht derzeit davon aus, dass den Angreifern dabei Nachrichten und auch Dateianhänge in die Hände fielen, unter anderem mit Bezug zur Hackergruppe Midnight Blizzard selbst.

Zudem betonte Microsoft in seiner Pressemitteilung, dass bei dem Angriff keinerlei Sicherheitslücken in Diensten oder Produkten von Microsoft ausgenutzt wurden. Auch gebe es keine Hinweise auf kompromittierte Kundendaten, Produktionssysteme, Quellecode oder KI-Systeme.

Den Angriff bezeichnete Microsoft als ein Beispiel für das Risiko eines Angriffs staatlich unterstützter Hacker, dem jedes Unternehmen ausgesetzt sei. „Für Microsoft hat dieser Vorfall deutlich gemacht, dass wir noch schneller handeln müssen. Wir werden sofort reagieren, um unsere aktuellen Sicherheitsstandards auf Microsoft-eigene Altsysteme und interne Geschäftsprozesse anzuwenden, selbst wenn diese Änderungen zu einer Unterbrechung der bestehenden Geschäftsprozesse führen könnten“, teilte der Softwarekonzern mit.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Jeder zweite hat Probleme mit Internetanbieter

Laut EY haben innerhalb eines Jahres 22 Prozent der Haushalte ihren Provider gewechselt – nirgendwo…

1 Tag ago

Tech-Unternehmen in Deutschland blicken mit Sorge auf die USA

Bitkom-Umfrage zeigt: 78 Prozent befürchten durch Trump-Sieg Schaden für die deutsche Wirtschaft.

1 Tag ago

Support-Ende von Windows 10: Microsoft hält an TPM 2.0 für Windows 11 fest

Der Sicherheitschip ist laut Microsoft eine „Notwendigkeit“. Die Hardwareanforderungen für Windows 11 führen allerdings weiterhin…

1 Tag ago

IONOS führt Preisrechner für Cloud-Dienste ein

Wer die Cloud-Angebote des IT-Dienstleisters nutzen will, kann ab sofort die Kosten noch vor Bereitstellung…

2 Tagen ago

Jahresrückblick: 467.000 neue schädliche Dateien täglich

Die Zahl der neuen schädlichen Dateien steigt seit 2021 kontinuierlich. 93 Prozent der Angriffe nehmen…

2 Tagen ago

Kaspersky-Prognose: Raffiniertere Deepfakes und mehr Abo-Betrug

Die zunehmende KI-Verbreitung erschwere die Erkennung von Fälschungen. Gleichzeitig begünstige der Abo-Trend das Aufkommen neuer…

3 Tagen ago