(Bloomberg) -- Хакеры, связанные с Китаем, взломали корпоративную учетную запись инженера корпорации Microsoft и подозреваются в использовании этого доступа для кражи ценного ключа, который позволил взломать учетные записи электронной почты высокопоставленных чиновников США, говорится в сообщении компании в блоге.
Хакеры использовали ключ для подделки токенов аутентификации для доступа к учетным записям электронной почты на облачных серверах Microsoft, включая те, которые принадлежали министру торговли Джине Раймондо, представителю Дон Бэкон и чиновникам Госдепартамента ранее в этом году.
Подробнее: Конгрессмен Бэкон говорит, что электронные письма были взломаны в ходе кампании, связанной с Китаем
Агентство США по кибербезопасности и защите инфраструктуры и Microsoft раскрыли информацию о взломе в июне, но в то время все еще было неясно, как именно хакеры смогли украсть ключ, который позволил им получить доступ к учетным записям электронной почты.
Microsoft заявила, что ключ был неправильно сохранен в “аварийном дампе”, который представляет собой данные, сохраненные после неожиданного сбоя компьютера или приложения. Затем аварийный дамп был перемещен в производственную среду Microsoft, где к нему могла получить доступ скомпрометированная учетная запись, принадлежащая сотруднику Microsoft. По данным компании, ключ был украден где-то после апреля 2021 года.
Однако, поскольку у Microsoft не было соответствующих журналов, у нее не было полной уверенности в своей оценке того, как был украден ключ, говорится в блоге.
“Из-за политики хранения журналов у нас нет журналов с конкретными доказательствами этой эксфильтрации этим субъектом, но это был наиболее вероятный механизм, с помощью которого субъект получил ключ”, - сообщила Microsoft в своем блоге.
Подробнее: Электронная почта главы коммерции Раймондо взломана в результате взлома, связанного с Китаем
Этот инцидент заставил по-новому взглянуть на практику Microsoft в области кибербезопасности. После требования сенатора США Рона Уайдена, демократа от штата Орегон, провести расследование инцидента, агентство Bloomberg News сообщило, что Совет по обзору кибербезопасности изучит инцидент, а также другие уязвимости облачной безопасности.
В своем сообщении в блоге Microsoft указала на пять различных ошибок в архитектуре своих систем, которые “были исправлены”.
©2023 Bloomberg L.P.
