Microsoft droht Untersuchung wegen Sicherheitspraxis

11. August 2023 um 09:12
  • security
  • Cyberangriff
  • Cloud
  • USA
  • Microsoft
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Nach dem E-Mail-Hack soll das Cyber ​​Safety Review Board den Vorfall untersuchen. Die US-Behörde will sich auch generell mit Risiken des Cloud Computings befassen.

Der Sicherheitsvorfall bei Microsoft hat weitere Konsequenzen. Das Cyber ​​Safety Review Board, das von der Biden-Administration zur Untersuchung schwerwiegender Cybersecurity-Ereignisse eingerichtet wurde, soll sich des Falls annehmen. Auslöser ist ein Angriff der chinesischen Hackergruppe "Storm-0558". Diese griff ab Mai unter anderem auf E-Mail-Konten der US-Handelsministerin und des Aussenministers zu.
Wie 'Bloomberg' berichtet, werde die Untersuchung von Microsoft Teil einer grösseren Analyse von Risiken für die Cloud-Computing-Infrastruktur im Allgemeinen sein. Das Review Board werde auch Identitäts- und Authentifizierungsmanagement sowie alle relevanten Cloud-Dienstanbieter untersuchen. Die Nachrichtenagentur beruft sich dabei auf namentlich nicht genannte Beamte der US-Behörden. Das Problem sei durch den Angriff auf die E-Mail-Systeme von Microsoft in den Fokus gerückt, sagte ein Beamter.
Dass die Behörden jetzt aktiv werden, könnte auch mit einem geharnischten Brief des einflussreichen US-Senators Ron Wyden zu tun haben. Dieser warf dem Konzern im Schreiben "fahrlässige Praktiken" vor. "Erstens hätte Microsoft keinen einzigen Skeleton Key haben dürfen, der dazu verwendet werden kann, den Zugriff auf die private Kommunikation verschiedener Kunden zu kompromittieren. Zweitens sollten hochwertige Verschlüsselungskeys, wie Microsoft nach dem Solarwinds-Vorfall betonte, in einem Hardware Security Module (HSM) gespeichert werden, dessen einzige Funktion darin besteht, den Diebstahl zu verhindern." Wyden forderte mehrere Behörden auf, deswegen Untersuchungen einzuleiten und Microsoft zur Verantwortung zu ziehen.
Microsoft reagierte auf Anfrage von 'Bloomberg' bis jetzt nicht mit einer Stellungnahme.

Loading

Mehr zum Thema

image

DSAG fordert Roadmaps statt KI-Visionen

Die Deutschsprachige SAP-Anwendergruppe fordert vom Softwarehersteller SAP speziell im Hinblick auf KI-Anwendungen belastbare Roadmaps statt Visionen.

publiziert am 6.10.2026
image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026