mysticfoxde
Goto Top

Microsoft - Gestohlener Cloud-Master-Key

Content-ID: 8002309378

Url: https://administrator.de/contentid/8002309378

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

Th0mKa
Th0mKa 30.07.2023 um 21:01:22 Uhr
Goto Top
Du bist spät dran.

/Thomas
beidermachtvongreyscull
beidermachtvongreyscull 30.07.2023 um 21:35:12 Uhr
Goto Top
So ist die "Microsoft Klaut". face-big-smile
Lochkartenstanzer
Lochkartenstanzer 30.07.2023 um 21:41:24 Uhr
Goto Top
Du bist 30 Jahre zu spät. face-smile

lks
MysticFoxDE
MysticFoxDE 30.07.2023 um 21:50:42 Uhr
Goto Top
Moin @Th0mKa,

Du bist spät dran.

zur Verteidigung, habe die letzten 5 Tage an einem anderen Microsoft Murks rumforschen müssen. 🤪

Gruss Alex
MysticFoxDE
MysticFoxDE 10.08.2023 um 21:27:36 Uhr
Goto Top
https://www.security-insider.de/microsoft-hat-aerger-wegen-update-prakti ...

"Opfer des erfolgreichen Hacker-Angriffs waren die Exchange-Server, auf denen die Postfächer von US-Außenminister Antony Blinken, Handelsministerin Gina Raimondo und mehrerer hochrangiger China-Beauftragter gehostet werden. Angegriffen wurden darüber hinaus weitere Kabinettsmitglieder von US-Präsident Joe Biden. Anscheinend konnten die Hacker Verschlüsselungsschlüssel stehlen und Token fälschen. Dadurch hatten sie Zugriff auf die Postfächer von Regierungsbeamten."

😔
beidermachtvongreyscull
beidermachtvongreyscull 10.08.2023 um 21:53:50 Uhr
Goto Top
Zitat von @MysticFoxDE:

https://www.security-insider.de/microsoft-hat-aerger-wegen-update-prakti ...

"Opfer des erfolgreichen Hacker-Angriffs waren die Exchange-Server, auf denen die Postfächer von US-Außenminister Antony Blinken, Handelsministerin Gina Raimondo und mehrerer hochrangiger China-Beauftragter gehostet werden. Angegriffen wurden darüber hinaus weitere Kabinettsmitglieder von US-Präsident Joe Biden. Anscheinend konnten die Hacker Verschlüsselungsschlüssel stehlen und Token fälschen. Dadurch hatten sie Zugriff auf die Postfächer von Regierungsbeamten."

😔

Das lässt mein Herz hüpfen. Ein Lob auf die Microsoft "Klaut". face-big-smile
AWausF
AWausF 10.08.2023 um 22:44:02 Uhr
Goto Top
Mal ehrlich, seit 5 Jahren verkacken die jedes Update, das System läuft täglich beschissener und hat mehr Fehler. MICH wundert nur, dass es so lange gedauert hat bis das passiert ist. Ich hoffe die Cloudfanatiker mit Cloudspeicher, Cloudproxy, Cloudsecurity und Cloudservern erwachen jetzt langsam aus ihrem Schneewitchenschlaf und fangen an sich wieder selbst um ihre Systeme zu kümmern bevor sie alle komplett verblöden. Es ist schon schlimm genug das Banken, Behörden und die kritische Infrastruktur heutzutage so leichtsinnig sind ihre Systeme in die Cloud und dann auch noch zu Microsoft zu verlagern, aber wenn die halbe Welt an einem Masterkey hängt...

Die hätten auch genausogut über Intune die halbe Welt infizieren können, bzw. das komplette Internet damit lahmlegen können! Die Möglichkeiten sind da, sieht man ja an der Malware "Edge Browser"
MysticFoxDE
MysticFoxDE 11.08.2023 um 07:47:37 Uhr
Goto Top
Moin Zusammen,

das folgende, ist einer der wenigen offiziellen Reaktionen auf den gestohlenen Master Key seitens Microsoft.

https://learn.microsoft.com/de-de/security/operations/token-theft-playbo ...

Ja, das ist lediglich eine Anleitung wie man seinen eigenen Account prüfen kann. 😬😭

Und das sollte man auch tunlichst machen und nicht darauf bauen, dass es Microsoft selbst für einen erledigt.

Gruss Alex
MysticFoxDE
MysticFoxDE 19.08.2023 um 19:22:22 Uhr
Goto Top
Moin Zusammen,

es gibt neues zu dem Fall, aber leider nichts gutes. 😭

https://www.heise.de/news/Microsofts-gestohlener-Master-Key-FBI-informie ...

Sprich, wenn Microsoft noch nicht mal alle betroffenen hohen US Regierungsbeamte informiert hat, dass deren Konten über Monate belausch wurden, dann kann sich jeder glaube ich selbst ausmahlen, wie es mit den möglichen Betroffenen vom Rest der Welt aussieht. 😔

Gruss Alex