Die Einrichtung US Cyber Safety Review Board (CSRB) wird vielleicht nicht jedem etwas sagen. Es handelt sich um eine Behörde der US-Regierung, welche von dem Homeland-Ministerium gegründet wurde. Die Behörde ist dafür verantwortlich, Untersuchungen anzustreben, sollte es auf höchstem Level zu Sicherheitsbedenken, Hacks und weiteren sicherheitsrelevanten Aktionen kommen. Kein Wunder also, dass das CSRB auch damit beauftragt wurde, den Angriff auf Microsoft Exchange Online im vergangenen Sommer zu untersuchen. Wie die Quelle The Verge nun mitteilte, hat das CSRB ein knallhartes Urteil in dieser Angelegenheit gefällt und Microsoft kommt dabei alles andere als gut weg.
Als die Gruppierung Storm-0558 aus China Microsoft hackte
Der Vorfall ist uns sicherlich allen noch in Erinnerung, aber falls nicht, hier eine kurze Zusammenfassung: Die Hacker verwendeten einen Microsoft-Kontoschlüssel (MSA), um die Fälschung von Token vorzunehmen, was es ihnen erlaubte, den Zugriff auf Outlook im Web (OWA) zu erhalten. Sie verschafften sich außerdem Zugriff zu … … weiterlesen →