E-Mailkonten von Microsofts Konzernleitung geknackt

22. Januar 2024 um 08:32
  • security
  • cyberangriff
  • breach
  • datenschutz
  • Microsoft
image
Illustration: Erstellt durch inside-it.ch mit Dall-E / GPT-4

Hacker mit Verbindungen zur russischen Regierung haben sich nach Angaben von Microsoft Zugang zu einigen E-Mails ranghoher Manager des Konzerns verschafft.

Wie Microsoft mitteilt, haben prorussische Cyberkriminelle im vergangenen November Attacken auf die Firma gestartet. Dabei hätten die Angreifer Dokumente aus E-Mail-Anhängen heruntergeladen. Der Konzern machte keine Angaben dazu, wer aus der Konzernführung betroffen ist.
Auch seien E-Mails von Mitarbeitern aus den Bereichen Cybersicherheit und Recht zur Beute der Angreifer geworden, hiess es weiter. Offen blieb, wie viele Accounts von Mitarbeitende insgesamt betroffen waren. Microsoft betonte, es sei ein "prozentual sehr kleiner" Anteil gewesen. Der Konzern hatte im Juni rund 221'000 Beschäftigte.
Test-Account geknackt
Die Hacker gelangten laut Microsoft ins E-Mail-System, nachdem sie das Passwort eines internen Test-Accounts geknackt hatten. Die Attacke sei keine Folge von Schwachstellen in Microsofts Produkten oder Diensten gewesen, hiess es. Es gebe auch keine Hinweise darauf, dass die Angreifer Zugang zu Kundenbereichen, Software-Quellcodes oder Systemen mit Künstlicher Intelligenz gehabt hätten.
Hinter dem Hack steht Microsoft zufolge eine russische Gruppe, die unter den Namen "Midnight Blizzard" und "Nobelium" bekannt ist. Die Eindringlinge hätten "zunächst" in den E-Mails nach Informationen über die Gruppe gesucht, hiess es unter Verweis auf erste Untersuchungsergebnisse. Damit könnten die Hacker besser verstehen, wie viel Microsoft über sie und ihre Vorgehensweise wisse. Microsoft machte keine Angaben dazu, wie sich der Fokus der Angreifer danach verändert habe.
Dieselbe Gruppierung wird auch für den Angriff auf Solarwinds aus dem Jahr 2020 verantwortlich gemacht. Dieser galt damals als die grösste und schwerwiegendste Cyberattacke seit Jahren. Bis heute ist wenig vergleichbares passiert.

Zweiter Breach in kurzer Zeit

Schon im vergangenen Sommer wurde Microsoft Opfer eines Cyberangriffs, damals von chinesischen Cyberkriminellen. Diese erbeuteten Signaturschlüssel und konnten sich so Zugriff auf E-Mail-Konten von Microsoft-Kunden verschaffen. Ob beim aktuellen Hack externe E-Mails betroffen sind, scheint unwahrscheinlich.

Loading

Mehr zum Thema

image

Kanton Schwyz kann mit Microsoft 365 loslegen

Zahlreiche Anwendungen sollen mit M365 gebündelt werden. Upgreat hat den Auftrag dafür erhalten.

publiziert am 21.2.2025
image

Aargauer Regierung will Kanton vor Cyberangriffen schützen

Ein neues Gesetz sieht den Aufbau einer kantonalen Cyber-Koordinationsstelle vor, die Behörden, Bevölkerung und Wirtschaft besser vor Bedrohungen schützen soll.

publiziert am 21.2.2025
image

An Basler Schulen wird Copilot eingeführt

Der Regierungsrat von Basel-Stadt hat sich zum Thema KI im Bildungswesen geäussert. Ein datenschutzkonformer Einsatz von Microsoft Copilot soll ab Sommer stattfinden.

publiziert am 21.2.2025
image

Podcast: Cyber-Sicherheitslage und Gewalt im Netz

An den Swiss Cyber Security Days in Bern gab es einen nicht sehr aufbauenden Blick in die globale Cyber-Sicherheitslage und wichtige Forderungen zum Schutz vor Kindern.

publiziert am 21.2.2025