E-Mailkonten von Microsofts Konzernleitung geknackt

22. Januar 2024 um 08:32
  • security
  • cyberangriff
  • breach
  • datenschutz
  • Microsoft
image
Illustration: Erstellt durch inside-it.ch mit Dall-E / GPT-4

Hacker mit Verbindungen zur russischen Regierung haben sich nach Angaben von Microsoft Zugang zu einigen E-Mails ranghoher Manager des Konzerns verschafft.

Wie Microsoft mitteilt, haben prorussische Cyberkriminelle im vergangenen November Attacken auf die Firma gestartet. Dabei hätten die Angreifer Dokumente aus E-Mail-Anhängen heruntergeladen. Der Konzern machte keine Angaben dazu, wer aus der Konzernführung betroffen ist.
Auch seien E-Mails von Mitarbeitern aus den Bereichen Cybersicherheit und Recht zur Beute der Angreifer geworden, hiess es weiter. Offen blieb, wie viele Accounts von Mitarbeitende insgesamt betroffen waren. Microsoft betonte, es sei ein "prozentual sehr kleiner" Anteil gewesen. Der Konzern hatte im Juni rund 221'000 Beschäftigte.
Test-Account geknackt
Die Hacker gelangten laut Microsoft ins E-Mail-System, nachdem sie das Passwort eines internen Test-Accounts geknackt hatten. Die Attacke sei keine Folge von Schwachstellen in Microsofts Produkten oder Diensten gewesen, hiess es. Es gebe auch keine Hinweise darauf, dass die Angreifer Zugang zu Kundenbereichen, Software-Quellcodes oder Systemen mit Künstlicher Intelligenz gehabt hätten.
Hinter dem Hack steht Microsoft zufolge eine russische Gruppe, die unter den Namen "Midnight Blizzard" und "Nobelium" bekannt ist. Die Eindringlinge hätten "zunächst" in den E-Mails nach Informationen über die Gruppe gesucht, hiess es unter Verweis auf erste Untersuchungsergebnisse. Damit könnten die Hacker besser verstehen, wie viel Microsoft über sie und ihre Vorgehensweise wisse. Microsoft machte keine Angaben dazu, wie sich der Fokus der Angreifer danach verändert habe.
Dieselbe Gruppierung wird auch für den Angriff auf Solarwinds aus dem Jahr 2020 verantwortlich gemacht. Dieser galt damals als die grösste und schwerwiegendste Cyberattacke seit Jahren. Bis heute ist wenig vergleichbares passiert.

Zweiter Breach in kurzer Zeit

Schon im vergangenen Sommer wurde Microsoft Opfer eines Cyberangriffs, damals von chinesischen Cyberkriminellen. Diese erbeuteten Signaturschlüssel und konnten sich so Zugriff auf E-Mail-Konten von Microsoft-Kunden verschaffen. Ob beim aktuellen Hack externe E-Mails betroffen sind, scheint unwahrscheinlich.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026