Angriffe und Sicherheitspannen bei Microsoft: Was Nutzer wissen sollten

amazon, microsoft, angriffe und sicherheitspannen bei microsoft: was nutzer wissen sollten

Angriffe und Sicherheitspannen bei Microsoft: Was Nutzer wissen sollten

Immer wieder macht Microsoft mit Sicherheitsproblemen Schlagzeilen. Wir haben die aktuellsten Pannen für Sie zusammengefasst.

72,74 Prozent: So hoch war der weltweite Marktanteil des Betriebssystems Windows im März 2024. Das geht aus Daten der Web-Traffic-Webseite “Statcounter” hervor. Dazu kommt: Viele Menschen besitzen ein Microsoft-Konto, um auf Dienste wie Teams, Microsoft 365 oder Skype zuzugreifen.

Umso relevanter ist es da, wenn Microsoft – der Konzern hinter Windows, Sykpe, Teams und anderen Programmen – Sicherheitspannen meldet. In den vergangenen Monaten kamen einige Schnitzer ans Licht.

Zum Beispiel Anfang dieses Jahres: Weil ein Azure-Server falsch konfiguriert war, gelangten interne Informationen von Microsoft an die Öffentlichkeit. Laut einem Bericht des Portals “Tech Crunch” gehörten dazu Quellcode, Skripte und Konfigurationsdateien mit Passwörtern, Schlüsseln und Zugangsdaten.

Die Informationen brauchten Microsoft-Mitarbeiter offenbar, um auf interne Datenbanken und Systeme zuzugreifen. Das dreiköpfige Forscherteam von SOCRadar, das den Fehler entdeckte, meldete ihn Microsoft laut “Tech Crunch” Anfang Februar. Behoben wurde das Problem aber offenbar erst knapp einen Monat später.

Ob und in welchem Ausmaß Dritte auf die Daten zugegriffen haben, ist bis jetzt unklar. Die Forscher von SOCRadar sind der Ansicht, dass die Panne Risiken für Microsoft und seine Nutzer mit sich gebracht haben könnte.

Microsoft 365: Jetzt auf Amazon kaufen

“Midnight Blizzard” greift Microsoft an

amazon, microsoft, angriffe und sicherheitspannen bei microsoft: was nutzer wissen sollten

Die Hackergruppe

Auch die Angriffe der Gruppe “Midnight Blizzard” sorgten zuletzt für Aufregung. Mitglieder des russischen Hackerteams hatten sich Zugriff auf E-Mails hochrangiger Manager des Konzerns verschafft, teilte Microsoft im Januar mit.

Dem Blogbeitrag zufolge begannen die Cyber-Attacken im November vergangenen Jahres. Laut Microsoft konnten sich die Hacker, denen Verbindungen zur russischen Regierung nachgesagt werden, ins System schleusen, indem sie das Passwort eines internen Test-Accounts herausfanden.

Nach eigenen Angaben, entdeckte Microsoft die Angriffe am 12. Januar 2024. Das hauseigene Sicherheitsteam habe sofort den “Reaktionsprozess” in die Wege geleitet, heißt es in einem Blogbeitrag vom März. Es stellte sich heraus, dass die Angreifer in sogenannte Quellcode-Repositories eindringen konnten.

Bisher gibt es Microsoft zufolge aber keine Hinweise darauf, dass Kundendaten kompromittiert wurden. Trotzdem stuft der Konzern die Angriffe von “Midnight Blizzard” als gefährlich ein. Im Blogbeitrag heißt es, die Gruppe verwende umfassende Ressourcen.

“Sie nutzen die erhaltenen Informationen, um sich ein Bild von möglichen Angriffsgebieten zu machen und ihre Fähigkeiten zu verbessern. Das spiegelt eine beispiellose globale Bedrohungslage wider, insbesondere im Hinblick auf ausgeklügelte Angriffe von Nationalstaaten.”

38 Terabyte Microsoft-Daten frei im Netz verfügbar

amazon, microsoft, angriffe und sicherheitspannen bei microsoft: was nutzer wissen sollten

Durch einen Freigabe-Link waren private Schlüssel und Passwörter von Microsoft-Mitarbeitern für jeden zugänglich.

Auch im September 2023 sorgte Microsoft für Schlagzeilen. Dieses Mal entstand der Fehler allerdings in den eigenen Reihen. Rund 38 Terabyte an sensiblen Daten waren kurzzeitig öffentlich auf GitHub zugänglich.

Wie aus einem Bericht des Portals “t3n” hervorgeht, befanden sich darunter nicht nur KI-Trainingsdaten, sondern auch Inhalte, die auf den Festplatten zweier Microsoft-Mitarbeiter gespeichert waren.

Laut dem IT-Sicherheitsunternehmen Wiz, das die Lücke entdeckte, enthielten die veröffentlichten Daten private Schlüssel, Passwörter und mehr als 30.000 Teams-Nachrichten von 359 Mitarbeitern bei Microsoft.

Dass es überhaupt so weit kommen konnte, lag wohl an einem fehlerhaft konfigurierten Shared-Access-Signature (SAS)-Token aus der Azure Cloud. Microsoft hat den Fehler laut einem entsprechenden Blogbeitrag im September vergangenen Jahres behoben.

Darin betonte das Unternehmen außerdem: “Aufgrund dieses Problems wurden keine Kundendaten offengelegt und keine anderen internen Dienste gefährdet. Es sind keine Maßnahmen seitens der Kunden erforderlich.”

Andere Leser interessiert auch:

Dieser Artikel kann Partnerlinks enthalten, von denen Microsoft und/oder der Herausgeber möglicherweise eine Provision erhält, wenn Sie über diese Links ein Produkt oder eine Dienstleistung erwerben.

OTHER NEWS

13 minutes ago

Who should Kaizer Chiefs sign?

14 minutes ago

Fans Argue Over Travis Hunter’s Rating In EA Sports College Football 25 Video Game

14 minutes ago

Four inventions that changed motoring - and the battles behind some life changing laws

14 minutes ago

Kieran McKenna is the 4/6 favourite to replace Roberto De Zerbi as Brighton manager - while the Italian's predecessor Graham Potter is 6/1 to return to the club

14 minutes ago

DR MARTIN SCURR: How losing your hearing may cause dementia - and the 12 steps you can take to ward it off

14 minutes ago

‘It’s bleak. We can’t get housing and so many of our friends are emigrating’ — Dublin’s young local election candidates want to make a difference

14 minutes ago

MCG to land NFL game

14 minutes ago

Has South Africa found its next Kwagga Smith?

14 minutes ago

Who owns Starry Soda? A look at the brand's ownership structure

14 minutes ago

Lamborghini says goodbye V10, hello twin-turbo V8 hybrid

14 minutes ago

Boardroom Uncovered: Meet the CEO leading American Golf’s transformation who runs a 10k every single day

14 minutes ago

Joey Logano dominates All-Star Race at North Wilkesboro

14 minutes ago

How Oracle's biggest-ever acquisition turned deadly

14 minutes ago

Ryanair sees profits increase to £1.64billion despite Boeing disruption

14 minutes ago

10 Pontiac Aztek Features That Prove It Was A Cool Car

14 minutes ago

Computer-Science Majors Graduate Into a World of Fewer Opportunities

14 minutes ago

Kyle Busch also took on Ricky Stenhouse Jr.'s father in post-race scuffle

14 minutes ago

Students at fee-paying Louth school to protest over ‘ban’ on Gaelic football

14 minutes ago

Markets in 2 Minutes: Nvidia Earnings Are Risk In Bullish World

16 minutes ago

Why Modi's Hindu nationalism is a harder sell in India's south

20 minutes ago

See the moment footy legend Gorden Tallis loses it and tells his co-hosts he'll 'cave their heads in' as TV stunt goes too far

21 minutes ago

Brentford vs Newcastle United LIVE: Premier League result, final score and reaction

22 minutes ago

This is why Jacob Zuma’s face will still be on the ballot for the MK Party despite ConCourt ruling

22 minutes ago

Ollie Robinson puts himself back in England frame by blowing Yorkshire away

22 minutes ago

Arsenal want to sign striker before pre-season — as two names top shortlist

22 minutes ago

Lando Norris enjoying the high life as hopes grow for Formula One title battle

22 minutes ago

What Ebrahim Raisi’s death means for Iran and the region

22 minutes ago

Russia says Ukraine makes 62-drone attack on Russia, oil refinery halted

22 minutes ago

Hannah Waddingham stuns at 'The Garfield Movie' premiere

22 minutes ago

Premier League 2023-24 review: signings of the season

22 minutes ago

Donald Trump Has No Plausible Response to Michael Cohen Evidence: Attorney

22 minutes ago

Nationwide to hand out bonus 'worth at least £350million' - with announcement this week

22 minutes ago

Camilla wanted to be French heroine with adventures in court of Louis XIV

23 minutes ago

A report is due on the UK's infected blood scandal, the country's worst public health disaster

23 minutes ago

Nickel-rich Indonesia pitches EV battery plant plan to Elon Musk

23 minutes ago

Condition of Slovakia's prime minister improves following an assassination attempt

25 minutes ago

'Selfish' woman slammed for putting Taylor Swift's 22 hat that was given to her younger sister at the Eras Tour on eBay for $20,000 - but insists the money is for a good cause

25 minutes ago

Ederson is ruled OUT of the Copa America after suffering a fractured eye socket in Man City's win over Tottenham as Brazil's final squad is confirmed

25 minutes ago

Roberto De Zerbi insists he hasn't received any offers following his sudden Brighton exit... as the Italian reveals his hopes to return to the Premier League

25 minutes ago

Emma Raducanu admits injuries and criticism can feel like a 'constant uphill battle' but the tennis star credits support team for helping to build resilience in new HSBC film

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch