Microsoft

US-Regierung ist mit der Microsoft-Security nicht zufrieden

Die Einrichtung US Cyber Safety Review Board (CSRB) wird vielleicht nicht jedem etwas sagen. Es handelt sich um eine Behörde der US-Regierung, welche von dem Homeland-Ministerium gegründet wurde. Die Behörde ist dafür verantwortlich, Untersuchungen anzustreben, sollte es auf höchstem Level zu Sicherheitsbedenken, Hacks und weiteren sicherheitsrelevanten Aktionen kommen. Kein Wunder also, dass das CSRB auch damit beauftragt wurde, den Angriff auf Microsoft Exchange Online im vergangenen Sommer zu untersuchen. Wie die Quelle The Verge nun mitteilte, hat das CSRB ein knallhartes Urteil in dieser Angelegenheit gefällt und Microsoft kommt dabei alles andere als gut weg.

Als die Gruppierung Storm-0558 aus China Microsoft hackte

Der Vorfall ist uns sicherlich allen noch in Erinnerung, aber falls nicht, hier eine kurze Zusammenfassung: Die Hacker verwendeten einen Microsoft-Kontoschlüssel (MSA), um die Fälschung von Token vorzunehmen, was es ihnen erlaubte, den Zugriff auf Outlook im Web (OWA) zu erhalten. Sie verschafften sich außerdem Zugriff zu Outlook.com. Aufgrund dieses Hacks war es der Gruppe aus China möglich, E-Mail-Zugänge von 22 Organisationen zu erhalten.

Kritik an Microsoft: Der Hackvorgang hätte laut CSRB einfach verhindert werden können

Das CSRB bestätigt in seinem Bericht, dass es eine Reihe von “operativer und strategischer Entscheidungen” von der Seite Microsofts gab, welche dazu führten, dass der Hackversuch überhaupt erst erfolgreich gestaltet werden konnte. Das Handeln von Microsoft stehe zudem im Widerspruch zu dem Qualitätsversprechen, das Microsoft seinen Kunden in Bezug auf Datensicherheit ausspricht.

Auch die Aufarbeitung des Hacks steht in der Kritik, denn es muss an dieser Stelle erwähnt werden, dass Microsoft bis heute nicht genau herausgefunden hat, wie die Hackergruppe überhaupt erst an den Key gekommen ist. Insgesamt ist die Kritik an Microsoft sicherlich berechtigt, denn es handelte sich um einen der bedeutsamsten Hackerangriffe des Jahres 2023.


via

Teilen
veröffentlicht von
arminSt

Neuste Artikel

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Amazon Deal: SanDisk Extreme PRO SDXC UHS-I Speicherkarte 64 GB – 45 Prozent Rabatt

Heute möchten wir Euch einen besonderen Deal vorstellen, denn er wird nicht nur als Amazon-Tipp…

2. Mai 2024

Von GTA bis zu exotischen Spielen: Das sind die beliebtesten Kategorien auf Twitch

Für viele Gamer ist Twitch mittlerweile die Anlaufstelle schlechthin, wenn es um Streaming geht. Das…

2. Mai 2024

Diese Webseite benutzt Cookies.