Berichten zufolge haben russische Hacker das US-Finanzministerium ausspioniert, indem sie Microsoft 365 gehackt haben

Symbol für die Lesezeit 2 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Reuters Bericht dass Hacker seit Monaten die E-Mail des US-Finanzministeriums ausspionieren, indem sie deren Installation von Microsoft 365 knacken.

Die Hacker waren in der Lage, die Authentifizierungskontrollen der Microsoft-Plattform zu umgehen, und schienen äußerst ausgeklügelt zu sein.

„Dies ist ein Nationalstaat“, sagte eine Person, die über die Angelegenheit informiert wurde. Es wird angenommen, dass Russland hinter dem Angriff steckt, der mit einem kürzlich bekannt gegebenen Hack auf FireEye, einem großen US-amerikanischen Cybersicherheitsunternehmen mit Regierungs- und Handelsverträgen, in Zusammenhang stehen soll.

Ein ähnliches Instrument wurde auch verwendet, um in andere, nicht bekannt gegebene Regierungsbehörden einzudringen.

„Das ist eine viel größere Geschichte als eine einzelne Agentur“, sagte einer der mit der Materie vertrauten Personen. "Dies ist eine riesige Cyber-Spionage-Kampagne, die auf die US-Regierung und ihre Interessen abzielt."

„Der Regierung der Vereinigten Staaten sind diese Berichte bekannt, und wir unternehmen alle notwendigen Schritte, um mögliche Probleme im Zusammenhang mit dieser Situation zu identifizieren und zu beheben“, sagte der Sprecher des Nationalen Sicherheitsrates, John Ullyot.

Im Weißen Haus fand eine Sitzung des Nationalen Sicherheitsrates statt, um den Verstoß zu erörtern.

Ein Sprecher der Cybersecurity and Infrastructure Security Agency sagte, sie hätten „in Bezug auf kürzlich entdeckte Aktivitäten in Regierungsnetzwerken eng mit unseren Agenturpartnern zusammengearbeitet. CISA bietet betroffenen Unternehmen technische Unterstützung bei der Identifizierung und Minderung potenzieller Kompromisse.“

Microsoft hat es abgelehnt, auf eine Bitte um Kommentare zu antworten, berichtet Reuters.

Mehr zu den Themen: hacken, Microsoft 365, Sicherheitdienst

Hinterlassen Sie uns einen Kommentar

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *