Angriff auf E-Mail-Konten: Wie kamen die Hacker an Microsofts Signaturschlüssel?

17. Juli 2023 um 12:48
image
Illustration: Midjounrney

Mutmasslich chinesische Hacker sind in Konten zahlreicher Organisationen eingedrungen. Am Ursprung könnte eine Zero-Day-Lücke Microsofts stehen.

Ab Mitte Mai 2023 haben Hacker Zugriffe auf E-Mail-Konten von Microsoft-Kunden erlangt. Diese stammen vermutlich aus China und werden von Microsoft als "Storm-0558" bezeichnet. Sie sollen sich auf Spionage und Datendiebstahl bei Regierungsbehörden vor allem in Westeuropa fokussieren. Rund 25 Organisationen seien zum Ziel geworden, darunter laut Berichten das US-Handels- und das Aussenministerium.
Der Sicherheitsberater von US-Präsident Joe Biden, Jake Sullivan, erklärte am 17. Juli gegenüber 'CNN': "Ich betone, es waren nicht klassifizierte E-Mail-Konten, also erhielten sie keine Geheiminformationen." Er machte keine Angaben zum Hintergrund der Angreifer.
Sullivan betonte, dass die Hacker den Zugang über Cloud-Dienste von Microsoft erhalten hätten. "Wir haben den Angriff entdeckt, ihn schnell abgeschaltet und nun Massnahmen ergriffen, um sicherzustellen, dass es sich nicht um eine ständige Sicherheitslücke handelt."
Microsoft erklärte: "(Die Angreifer) taten dies, indem sie gefälschte Authentifizierungs-Tokens verwendeten, um mit einem erworbenen Microsoft-Kontosignaturschlüssel (MSA) auf Benutzer-E-Mails zuzugreifen." Im letzten Blogbeitrag zum Vorfall vom 14. Juli gab der Konzern an, noch nicht zu wissen, wie die Hacker an den Signaturschlüssel gelangten. Dessen Nutzung sei aber blockiert und betroffene Systeme gehärtet worden.
Wie 'Ars Technica' schreibt, könnte am Ursprung auch eine Zero-Day-Lücke bei Microsoft stehen. "Eine verständliche Zusammenfassung des Ereignisses scheint zu lauten: Microsoft hat drei Schwachstellen in seinem Cloud-Dienst behoben, die entdeckt wurden, nachdem Storm-0558 sie ausgenutzt hatte, um Zugriff auf Kundenkonten zu erhalten."
(Mit Material von Keystone-sda)

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026