[English]Eine mutmaßlich in China angesiedelte Hackergruppe, die Microsoft als Storm-0558 bezeichnet, ist es gelungen, Zugang zu E-Mail-Konten von etwa 25 Organisationen zu erhalten. Dazu gehören auch Regierungsbehörden (US-Außenministerium), sowie zu entsprechenden Privatkonten von Personen, die wahrscheinlich mit diesen Organisationen in Verbindung stehen. Brisant: Der Zugriff gelang mit einem Microsoft-Konto (MSA)-Kundenschlüssel, der benutzt wurde, um Token zu fälschen. Ich fasse mal nachfolgend zusammen, was Microsoft und Sicherheitsforscher Kevin Beaumont sowie die CISA dazu sagen.
Translate
Suchen
Aus unserem Netzwerk
- Windows 11: Microsoft warnt vor kritischen Sicherheitslücken in neuer KI-Funktion News 2. Januar 2026
- Wearables 2026: Vom Fitness-Tracker zum Sicherheitsrisiko News 2. Januar 2026
- DarkSpectre: Neue Malware-Welle bedroht Millionen Android-Nutzer News 1. Januar 2026
- KI und Excel: So revolutionieren Buchhalter ihre Arbeit 2026 News 1. Januar 2026
- Google Play Protect: Neue Updates machen manuelle Sicherheitschecks schlagkräftiger News 1. Januar 2026
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- User007 bei Cyberangriffe auf "THE LÄND"-Shop, und rumänische Energie- sowie Wasserversorger; Datenpanne bei Regionsverwaltung Hannover
- JG bei Tschüss 2025, ein Danke, und ein Blick auf 2026
- Peter Vorstatt bei Tipps von Dell zum Schutz gegen Hardware-Attacken
- User007 bei 2026: Jahr des Umbruchs in der Cybersecurity?
- Peter Vorstatt bei Tipps von Dell zum Schutz gegen Hardware-Attacken
- Yumper bei Tipps von Dell zum Schutz gegen Hardware-Attacken
- Michael bei Windows Server 2016 (Essentials): Bekommt keine Updates mehr seit August 2025
- R.S. bei 2026: Jahr des Umbruchs in der Cybersecurity?
- Sven bei RustDesk wegen Zertifikatsrückruf seit 8. Dez. 2025 gestört
- Sven bei RustDesk wegen Zertifikatsrückruf seit 8. Dez. 2025 gestört
- Ottilius bei 2026: Jahr des Umbruchs in der Cybersecurity?
- R.S. bei 2026: Jahr des Umbruchs in der Cybersecurity?
- Ottilius bei 2026: Jahr des Umbruchs in der Cybersecurity?
- Donald bei 2026: Jahr des Umbruchs in der Cybersecurity?
- Olli bei 2026: Jahr des Umbruchs in der Cybersecurity?
[
[
[
Gibt noch eine Neuigkeit im Bereich Microsoft Azure und dessen Active Directory-Umgebung. Microsoft ist gerade damit herausgekommen, dass man Azure Active Directory (AzureAD) in Microsoft EntraID umbenennt, um diesen Begriff zu vereinheitlichen.
Das Datenleck bei deutschen Banken, welches Nutzer des Kontowechseldiensts betrifft, weitet sich aus. War bekannt, dass Postbank und der neue Eigentümer Deutsche Bank betroffen waren, kommen nun auch Kunden der ING und der Comdirect-Bank hinzu. Der gehackte Dienstleister Majorel kommt hier im Blog auch in anderem Zusammenhang mit Datenabflüssen vor.


MVP: 2013 – 2016



