Выберите действие
avatar

#переведено ИИ

Взлом учетной записи инженера Microsoft, вероятно, привел к взлому официальных лиц США

0
65 просмотров

(Bloomberg) -- Хакеры, связанные с Китаем, взломали корпоративную учетную запись инженера корпорации Microsoft и подозреваются в использовании этого доступа для кражи ценного ключа, который позволил взломать учетные записи электронной почты высокопоставленных чиновников США, говорится в сообщении компании в блоге.

Хакеры использовали ключ для подделки токенов аутентификации для доступа к учетным записям электронной почты на облачных серверах Microsoft, включая те, которые принадлежали министру торговли Джине Раймондо, представителю Дон Бэкон и чиновникам Госдепартамента ранее в этом году.

Подробнее: Конгрессмен Бэкон говорит, что электронные письма были взломаны в ходе кампании, связанной с Китаем

Агентство США по кибербезопасности и защите инфраструктуры и Microsoft раскрыли информацию о взломе в июне, но в то время все еще было неясно, как именно хакеры смогли украсть ключ, который позволил им получить доступ к учетным записям электронной почты.

Microsoft заявила, что ключ был неправильно сохранен в “аварийном дампе”, который представляет собой данные, сохраненные после неожиданного сбоя компьютера или приложения. Затем аварийный дамп был перемещен в производственную среду Microsoft, где к нему могла получить доступ скомпрометированная учетная запись, принадлежащая сотруднику Microsoft. По данным компании, ключ был украден где-то после апреля 2021 года.

Однако, поскольку у Microsoft не было соответствующих журналов, у нее не было полной уверенности в своей оценке того, как был украден ключ, говорится в блоге.

“Из-за политики хранения журналов у нас нет журналов с конкретными доказательствами этой эксфильтрации этим субъектом, но это был наиболее вероятный механизм, с помощью которого субъект получил ключ”, - сообщила Microsoft в своем блоге.

Подробнее: Электронная почта главы коммерции Раймондо взломана в результате взлома, связанного с Китаем

Этот инцидент заставил по-новому взглянуть на практику Microsoft в области кибербезопасности. После требования сенатора США Рона Уайдена, демократа от штата Орегон, провести расследование инцидента, агентство Bloomberg News сообщило, что Совет по обзору кибербезопасности изучит инцидент, а также другие уязвимости облачной безопасности.

В своем сообщении в блоге Microsoft указала на пять различных ошибок в архитектуре своих систем, которые “были исправлены”.

©2023 Bloomberg L.P.

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий