[English]Eine mutmaßlich in China angesiedelte Hackergruppe, die Microsoft als Storm-0558 bezeichnet, ist es gelungen, Zugang zu E-Mail-Konten von etwa 25 Organisationen zu erhalten. Dazu gehören auch Regierungsbehörden (US-Außenministerium), sowie zu entsprechenden Privatkonten von Personen, die wahrscheinlich mit diesen Organisationen in Verbindung stehen. Brisant: Der Zugriff gelang mit einem Microsoft-Konto (MSA)-Kundenschlüssel, der benutzt wurde, um Token zu fälschen. Ich fasse mal nachfolgend zusammen, was Microsoft und Sicherheitsforscher Kevin Beaumont sowie die CISA dazu sagen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Tech-Giganten investieren 650 Milliarden Euro in KI-Infrastruktur News 10. April 2026
- Lumen warnt vor KI-getriebenen Cyberangriffen aus Heimnetzwerken News 10. April 2026
- Oracle startet 25 autonome KI-Agenten für die Cloud News 10. April 2026
- KI-Agenten übernehmen die digitale Arbeit News 10. April 2026
- Apple und Google treiben Barrierefreiheit voran News 10. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- Steff bei Windows 11 25H2 Pro: Update KB5085516 macht Probleme
- Günter Born bei Störung bei der Telekom (10. April 2026)
- Günter Born bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Jens bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Dominik bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Gindi bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Christian bei Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Daniel A. bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- Anonym bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Thomas bei Störung bei der Telekom (10. April 2026)
- prx bei Störung bei der Telekom (10. April 2026)
- prx bei Störung bei der Telekom (10. April 2026)
- Holger Bach bei Fortinet FortiClient EMS-Schwachstelle CVE-2026-35616 ermöglicht Code-Ausführung
- Felix bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
[
[
[
Gibt noch eine Neuigkeit im Bereich Microsoft Azure und dessen Active Directory-Umgebung. Microsoft ist gerade damit herausgekommen, dass man Azure Active Directory (AzureAD) in Microsoft EntraID umbenennt, um diesen Begriff zu vereinheitlichen.
Das Datenleck bei deutschen Banken, welches Nutzer des Kontowechseldiensts betrifft, weitet sich aus. War bekannt, dass Postbank und der neue Eigentümer Deutsche Bank betroffen waren, kommen nun auch Kunden der ING und der Comdirect-Bank hinzu. Der gehackte Dienstleister Majorel kommt hier im Blog auch in anderem Zusammenhang mit Datenabflüssen vor.


MVP: 2013 – 2016




