Microsoft unter schwerem Feuern?
Hallo
Rein aus Neugierde:
Sind die Admins mit MS Cloud Infrastruktur im Einsatz aktuell etwas beunruhigt?
Microsoft wird die Hacker in seinen Systemen nicht los
Russische Elitehacker haben Microsoft gehackt – mit weitreichenden Folgen
Microsoft Confirms Russian Hackers Stole Source Code, Some Customer Secrets
Microsoft says Russian hackers stole source code after spying on its executives
Former CISA Dir. Krebs on cyber threats: Microsoft and others are ‘hanging on by a thread’ right now
Beste Grüsse
Rein aus Neugierde:
Sind die Admins mit MS Cloud Infrastruktur im Einsatz aktuell etwas beunruhigt?
Microsoft wird die Hacker in seinen Systemen nicht los
Russische Elitehacker haben Microsoft gehackt – mit weitreichenden Folgen
Microsoft Confirms Russian Hackers Stole Source Code, Some Customer Secrets
Microsoft says Russian hackers stole source code after spying on its executives
Former CISA Dir. Krebs on cyber threats: Microsoft and others are ‘hanging on by a thread’ right now
Beste Grüsse
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 13771725537
Url: https://administrator.de/contentid/13771725537
Ausgedruckt am: 23.11.2024 um 21:11 Uhr
19 Kommentare
Neuester Kommentar
Wieso beunruhigt?
Ist ja nicht so, dass Microsoft die einzigen wären, die (solche) Probleme haben. *mal zu cisco (oder Google, oder Synology...) rüberschiel*
Gruß
Ist ja nicht so, dass Microsoft die einzigen wären, die (solche) Probleme haben. *mal zu cisco (oder Google, oder Synology...) rüberschiel*
Gruß
Ist letzten endes wie bei den anderen auch. Bei MS ist es jetzt eben bekannt geworden bzw. es wurde eben eine Pressemitteilung geschrieben und veröffentlicht.
In der Pressemeldung steht jetzt nicht wirklich viel drin.
Wenn ich aber hier zu das Heise Forum lese so komme ich teilweise aus dem lachen nicht mehr raus. Es wird da teilweise zu 10000% behauptet das die Hacker den Quellcode umgeschrieben hätten nur weil im Text stand das die Buben zugriff auf einige Repositorys haben. Es wurde ja noch nicht mal geschrieben ob lesend / schreibend oder ändernd aber da wird dann ein "Haben zugriff und haben den Code geändert...."
Teilweise wissen die User bei Heise noch nicht mal wie eine Entwicklung arbeitet bzw. wie das ganze aufgebaut ist und das es sowas wie "Entwicklerteams" gibt welche sich um einen Teilbaum des großen und ganzen kümmern. Da sind echt ein paar bei die meinen das wäre ein großes Repo wo alle Entwickler Vollzugriff hätten
Das weist du woher ? Sicher das es MS selber war oder ggf. irgendein Provider der dazwischen hängt ?
Wenns einen Zusammenbruch gibt dann haben wir alle ein kleines Problem denn dann gehen einige Sachen nicht mehr. Was die DB die zu Azure oder AWS gewechselt hat ?
Ich denke auch hier trift es früher oder später jede größere Firma
In der Pressemeldung steht jetzt nicht wirklich viel drin.
Wenn ich aber hier zu das Heise Forum lese so komme ich teilweise aus dem lachen nicht mehr raus. Es wird da teilweise zu 10000% behauptet das die Hacker den Quellcode umgeschrieben hätten nur weil im Text stand das die Buben zugriff auf einige Repositorys haben. Es wurde ja noch nicht mal geschrieben ob lesend / schreibend oder ändernd aber da wird dann ein "Haben zugriff und haben den Code geändert...."
Teilweise wissen die User bei Heise noch nicht mal wie eine Entwicklung arbeitet bzw. wie das ganze aufgebaut ist und das es sowas wie "Entwicklerteams" gibt welche sich um einen Teilbaum des großen und ganzen kümmern. Da sind echt ein paar bei die meinen das wäre ein großes Repo wo alle Entwickler Vollzugriff hätten
Ich warte nur auf den Zusammenbruch. Heute Nacht hatten sie wohl auch schon Probleme mit der Erreichbarkeit diverser Dienste weil jemand die DNS Server umgebogen hatte...
Das weist du woher ? Sicher das es MS selber war oder ggf. irgendein Provider der dazwischen hängt ?
Wenns einen Zusammenbruch gibt dann haben wir alle ein kleines Problem denn dann gehen einige Sachen nicht mehr. Was die DB die zu Azure oder AWS gewechselt hat ?
Ich denke auch hier trift es früher oder später jede größere Firma
Zitat von @Mr-Gustav:
Es wird da teilweise zu 10000% behauptet das die Hacker den Quellcode umgeschrieben hätten nur weil im Text stand das die Buben zugriff auf einige Repositorys haben. Es wurde ja noch nicht mal geschrieben ob lesend / schreibend oder ändernd aber da wird dann ein "Haben zugriff und haben den Code geändert...."
Es wird da teilweise zu 10000% behauptet das die Hacker den Quellcode umgeschrieben hätten nur weil im Text stand das die Buben zugriff auf einige Repositorys haben. Es wurde ja noch nicht mal geschrieben ob lesend / schreibend oder ändernd aber da wird dann ein "Haben zugriff und haben den Code geändert...."
Moin,
Die leute haben keine Ahnung, wie man "fremde Macht" den Quellcode an seine bedürfnisse anpaßt. Als Amerikanischer geheimdienst befiehlt man einfach wie dr Quell code auszusehen hat.
Sofern das aber nicht offensichtlich sein soll, mache man es wie die andere Geheimdienste, indem man eigene Leute inkognito in die Entwicklung einschleust. das ist das Standardverfahren, daß allerdings sich teilweise über Jahre hinzieht. bekanntestes Beispiel dafür ist die Schweizer Kryptoaffäre, das erst vor kurzem aufgedeckt wurde, obwohl das in Fachkreisen schon Jahrzehnte vorher schon gemunkelt wurde.
lks
Hallo PeterGyger!
Älterer Admin!!!! - ich darf doch sehr bitten!
Okay - ich sehe mich auch in der KMU Sparte und hab zudem als die ganze Cloudsache zu rollen begann so nebenbei ca. 200 MDM verwaltete Devices (größtenteils Notebooks) dazubekommen.
Aber du hast schon recht - es wird wahrscheinlich ein Traum bleiben. Und vielleicht gerade deshalb, weil es ja sehr wohl einen Mehraufwand darstellt. Viele glauben immer, dass alles einfacher wird (weil "Cloud") - ältere Admin (wie ich) sehen darin aber sehr wohl, dass es dadurch auch komplexer wird.
Meine philosophischer Ansatz / mein Instinkt warnt mich außerdem vor einer Abhängigkeit von M$, Google, Apple, Amazon, usw. wie sie auch alle heißten mögen.
Schönen Abend!
M.A.
Älterer Admin!!!! - ich darf doch sehr bitten!
Okay - ich sehe mich auch in der KMU Sparte und hab zudem als die ganze Cloudsache zu rollen begann so nebenbei ca. 200 MDM verwaltete Devices (größtenteils Notebooks) dazubekommen.
Aber du hast schon recht - es wird wahrscheinlich ein Traum bleiben. Und vielleicht gerade deshalb, weil es ja sehr wohl einen Mehraufwand darstellt. Viele glauben immer, dass alles einfacher wird (weil "Cloud") - ältere Admin (wie ich) sehen darin aber sehr wohl, dass es dadurch auch komplexer wird.
Meine philosophischer Ansatz / mein Instinkt warnt mich außerdem vor einer Abhängigkeit von M$, Google, Apple, Amazon, usw. wie sie auch alle heißten mögen.
Schönen Abend!
M.A.
Moin @PeterGyger,
theoretisch zumindest, praktisch nicht immer da auch Admins mitunter auch kippen können, meistens aber ja. 🤪
Gruss Alex
OffTopic:
Sind (charakterstarke) Admins nicht wie roter Wein? Je älter, desto besser?
Sind (charakterstarke) Admins nicht wie roter Wein? Je älter, desto besser?
theoretisch zumindest, praktisch nicht immer da auch Admins mitunter auch kippen können, meistens aber ja. 🤪
Gruss Alex
Zitat von @MysticFoxDE:
Moin @PeterGyger,
theoretisch zumindest, praktisch nicht immer da auch Admins mitunter auch kippen können, meistens aber ja. 🤪
Moin @PeterGyger,
OffTopic:
theoretisch zumindest, praktisch nicht immer da auch Admins mitunter auch kippen können, meistens aber ja. 🤪
Vor allen nach zuviel Genuß vergorener Getränke.
scnr
lks
Moin @Visucius,
na ja das sieht für mich eher danach aus ...
... als ob die Hals über Kopf einfach zum Nächsten rennen, ohne das wahre Problem wirklich richtig realisiert zu haben und zwar das man wichtige Daten am besten keinem Dritten anvertraut.
So wechselt die US-Regierung, jedoch meiner Ansicht nach lediglich von der Pest zur Cholera & Pocken, und das auch noch ohne sich dabei vollständig von der Pest zu trennen. 😔🙃
Gruss Alex
na ja das sieht für mich eher danach aus ...
Im Anschluss habe das Ministerium damit begonnen, seine Daten auf Server von Amazon (AWS) und Alphabet (Google Cloud) zu verlagern, heißt es bei The Information. Derzeit prüfe das Außenministerium Angebote für einen IT-Vertrag mit einem Auftragswert von 10 Milliarden US-Dollar und einer Laufzeit von sieben Jahren, der Cloudserver, Produktivitätssoftware und Cybersicherheitstools umfasse.
Ganz von Microsoft verabschieden will sich das Ministerium aber wohl vorerst nicht. Man beabsichtige, die Anwendungen von Microsoft auch weiterhin zu nutzen und ziele auf den Einsatz eines "vielfältigen Cloud-Ökosystems" ab, so ein Sprecher des US-Außenministeriums.
Ganz von Microsoft verabschieden will sich das Ministerium aber wohl vorerst nicht. Man beabsichtige, die Anwendungen von Microsoft auch weiterhin zu nutzen und ziele auf den Einsatz eines "vielfältigen Cloud-Ökosystems" ab, so ein Sprecher des US-Außenministeriums.
... als ob die Hals über Kopf einfach zum Nächsten rennen, ohne das wahre Problem wirklich richtig realisiert zu haben und zwar das man wichtige Daten am besten keinem Dritten anvertraut.
So wechselt die US-Regierung, jedoch meiner Ansicht nach lediglich von der Pest zur Cholera & Pocken, und das auch noch ohne sich dabei vollständig von der Pest zu trennen. 😔🙃
Gruss Alex
Nun eventuell sind die Bösen Buben bei Google auch schon drinne nur ist es ggf. noch keinem aufgefallen oder Google hat hierzu noch keine Pressemeldung veröffentlicht.
Eigentlich war bzw. ist das ganze ja eigentlich klar das die großen Cloud Anbieter eben Ziel von solchen Attacken werden denn hier kann man auf einmal ohne viel Aufwand relativ viel Schaden anrichten.
Eigentlich war bzw. ist das ganze ja eigentlich klar das die großen Cloud Anbieter eben Ziel von solchen Attacken werden denn hier kann man auf einmal ohne viel Aufwand relativ viel Schaden anrichten.
Moin MysticFox,
Das meinte ich damit nicht. Eher so, dass die Regierung das Vertrauen (langsam) entzieht und damit auch einen gewissen „Renommee-Schutz“
... als ob die Hals über Kopf einfach zum Nächsten rennen, ohne das wahre Problem wirklich richtig realisiert zu haben und zwar das man wichtige Daten am besten keinem Dritten anvertraut
Das meinte ich damit nicht. Eher so, dass die Regierung das Vertrauen (langsam) entzieht und damit auch einen gewissen „Renommee-Schutz“