Microsoft Opfer von ExfilSquad?

Sicherheit (Pexels, allgemeine Nutzung)Es gibt eine neue Cybergruppe mit dem Namen ExfilSquad, die mir bisher unbekannt war und über die im Web auch nichts zu finden ist. Mir ist über zwei Quellen aber die Information zugegangen, dass diese Cybergruppe auf ihrer Leak-Seite verschiedene Opfer, unter anderem auch Microsoft aufführt.

Die erste Information erreicht mich per privater Nachricht auf Facebook und war als Frage formuliert. Es hieß "weißt Du was" und es war folgender Screenshot dabei.

Microsoft Opfer von Exfilsquad?

Dort hieß es, dass die Gruppe ExfilSquad über signifikante private Daten von Microsoft Angestellten und Kundenkontaktdaten verfügt. Es werden 8 Millionen abgezogene Datensätze reklamiert. Auf X habe ich bei der Suche mehrere Treffer gefunden, unter anderem folgenden Post.

Microsoft Opfer von ExfilSquad

Die Leak-Seite der Gruppe, die noch nicht allzulange zu existieren scheint, gibt folgende Informationen preis:

Microsoft
COUNTRY : US
REVENUE : $318B
SIZE : 130 GB UNCOMPRESSED
========================================
WARNING: You have until 2026-08-05 to contact us.

DATA SUMMARY:
8M~ records containing: significant PII, employee and customer contact information, authentication data, password hashes, portal identities, corporate account information, business leads, facilities management records, internal service tickets, and access permissions.

Die Information ist aber unverifiziert und mit äußerster Vorsicht zu genießen. Die Cybergruppe ist bisher unbekannt und es könnten irgendwelche Daten sein, die jemand zusammen geklaubt hat. Bisher reklamiert die Gruppe 14 Opfer in vier Ländern, die erstmalig am Wochenende (26. Juli 2026) auf der Leakseite aufgelistet werden. Der Tweet hier listet weitere mögliche Opfer auf.

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen für den Permalink.

6 Kommentare zu Microsoft Opfer von ExfilSquad?

  1. Charlie sagt:

    Klingt plausibel.
    Nach all den gefundenen Lücken in der letzten Zeit, der Azure Problematik und dem Umgang mit Sicherheitsforschern wäre sowas leider eine zu erwartende Konsequenz.

  2. Gänseblümchen sagt:

    Nur mal so nebenbei, die wirklich wichtigen Meldungen der Woche:

    https://www.theregister.com/security/2026/07/22/linux-kernel-team-publishes-432-cves-in-two-days/5276497

    Wieviele wichtige Appliances sind betroffen, die nur sporadisch oder schon garkeine Sicherheitsupdates mehr bekommen, auch dein und mein Router oder das Smart-TV oder der Staubsaugerroboter?

    Außerdem, 1449 CVE beim Oracle Patchday https://www.oracle.com/security-alerts/cpujul2026.html , das alles auseinander zu klabüstern, zu verstehen und Prios zu entscheiden wird mühsam, für Admins die das alles oder nur Teile davon installieren müssen.

    Ps: @Charlie: klingt noch garnix plausibel, so eine Seite kann jeder im Darknet oder auf Facebook aufsetzen, ganz ohne was zu haben, einfach mal so. Bin sicher, dir und mir fällt auch ein fantastischer Hackername ein, vor dem dann die Welt zittert.

    • Günter Born sagt:

      Was ist schon wichtig und was unwichtig ist, liegt im Auge des Betrachters. Morgens wach werden und feststellen 'könnte ein guter Tag werden ' ist für mich wichtig. Ob Oracle humpelt, tangiert nur deren Nutzer. Aber danke für die Links. Spare ich mir den Beitrag und gehe an der Mosel wandern.

      • Gänseblümchen sagt:

        Ist halt die Frage, wo überall z.B. bei Web-Kundenportalen Oracle-Datenbanken dahinter hängen, und ob man diese Kundenportale bzw. die Datenbanken dahinter mit 'komischen' Eingaben sprengen kann.

        Naja, dann wünsche ich noch einen schönen Mosel-Riesling zu genießen! Ich kann übrigens den Calmont-Klettersteig zwischen Eller und Bremm empfehlen, wenn man da durch ist, weiß man, was man geschafft hat.

        • Andreas sagt:

          Du willst den armen Günter durch den steilsten Weinberg Europas (Neigung bis zu 68° oder 248% laut Wikipedia) jagen? Das ist ja schon fast ein Attentat auf sein Leben. ;-)

          • Günter Born sagt:

            Ich glaube, ich hab das Alter, selbst zu entscheiden. Calmond-Klettersteig kommt mir nicht in die Tüte. Aber ich habe eine geniale Woche mit Familie hinter mir und plane individuelle Touren ((Moselsteig, Setensprung, Enderttal etc.) und Aktivitäten. Ist nicht so weit weg von dem Eifelort, in dem ich aufgewachsen bin. Und seit meinem Sportunfall am 12.3.2015 mit Bruch der Halswirbelsäule samt inkompletter Querschnittssymptomatik feiere ich sowieso jeden Tag, den ich mit wandern verbringen kann, statt im Rollstuhl zu sitzen. Aber ich muss mein Schicksal nicht nochmals herausfordern, hab keinen Schuss mehr frei.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.