Microsoft droht Untersuchung wegen Sicherheitspraxis

11. August 2023 um 09:12
  • security
  • Cyberangriff
  • Cloud
  • USA
  • Microsoft
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Nach dem E-Mail-Hack soll das Cyber ​​Safety Review Board den Vorfall untersuchen. Die US-Behörde will sich auch generell mit Risiken des Cloud Computings befassen.

Der Sicherheitsvorfall bei Microsoft hat weitere Konsequenzen. Das Cyber ​​Safety Review Board, das von der Biden-Administration zur Untersuchung schwerwiegender Cybersecurity-Ereignisse eingerichtet wurde, soll sich des Falls annehmen. Auslöser ist ein Angriff der chinesischen Hackergruppe "Storm-0558". Diese griff ab Mai unter anderem auf E-Mail-Konten der US-Handelsministerin und des Aussenministers zu.
Wie 'Bloomberg' berichtet, werde die Untersuchung von Microsoft Teil einer grösseren Analyse von Risiken für die Cloud-Computing-Infrastruktur im Allgemeinen sein. Das Review Board werde auch Identitäts- und Authentifizierungsmanagement sowie alle relevanten Cloud-Dienstanbieter untersuchen. Die Nachrichtenagentur beruft sich dabei auf namentlich nicht genannte Beamte der US-Behörden. Das Problem sei durch den Angriff auf die E-Mail-Systeme von Microsoft in den Fokus gerückt, sagte ein Beamter.
Dass die Behörden jetzt aktiv werden, könnte auch mit einem geharnischten Brief des einflussreichen US-Senators Ron Wyden zu tun haben. Dieser warf dem Konzern im Schreiben "fahrlässige Praktiken" vor. "Erstens hätte Microsoft keinen einzigen Skeleton Key haben dürfen, der dazu verwendet werden kann, den Zugriff auf die private Kommunikation verschiedener Kunden zu kompromittieren. Zweitens sollten hochwertige Verschlüsselungskeys, wie Microsoft nach dem Solarwinds-Vorfall betonte, in einem Hardware Security Module (HSM) gespeichert werden, dessen einzige Funktion darin besteht, den Diebstahl zu verhindern." Wyden forderte mehrere Behörden auf, deswegen Untersuchungen einzuleiten und Microsoft zur Verantwortung zu ziehen.
Microsoft reagierte auf Anfrage von 'Bloomberg' bis jetzt nicht mit einer Stellungnahme.

Loading

Mehr zum Thema

image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026
image

Betrüger tarnen sich als Ransomware-Retter

Sie reichen Opfern von Cyberangriffen die Hand. Doch zocken sie dabei nicht nur die Opfer ab, sondern hintergehen auch ihre eigenen Ransomware-Partner.

publiziert am 21.8.2026
image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026
image

Schweizer KMU unterschätzen Cybersicherheit

Fast jedes zweite KMU wurde jüngst Opfer eines Cyberangriffs. Eine Gefahr darin sehen allerdings die wenigsten Mitarbeitenden, so eine Umfrage von Deloitte.

publiziert am 20.8.2026