[English]Eine mutmaßlich in China angesiedelte Hackergruppe, von Microsoft als Storm-0558 bezeichnet, war der Zugriff auf E-Mail-Konten von etwa 25 Organisationen in der Microsoft Cloud zu erhalten. In einer Nachlese hat Microsoft Ende letzter Woche noch einen "umfangreichen" Text mit einigen wenigen Informationen nachgeliefert, was passiert ist. Kurzfazit: Microsoft ist es wohl gelungen, den (durch Zufall von Kunden entdeckten und gemeldeten) Angriff nach Wochen zu unterbinden. Aber es ist weiterhin unklar, wie die Angreifer an einem missbrauchten Microsoft-Konto (MSA)-Kundenschlüssel gelangten, und (inzwischen korrigierte) Bugs im Azure Code haben wohl den Missbrauch des MSA-Keys ermöglicht.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple schließt kritische Sicherheitslücke auf älteren iPhones News 11. Mai 2026
- iOS 26.5: Apple schließt Sicherheitslücken und bringt Ende-zu-Ende-Verschlüsselung News 11. Mai 2026
- Apple schließt Sicherheitslücken: Updates für alte und neue iPhones News 11. Mai 2026
- WhatsApp testet „Liquid Glass“-Design und Premium-Abo News 11. Mai 2026
- Samsung startet Auslieferung von One UI 8.5 News 11. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- gast zu Neues vom HP-Firmware-Drucker-Gate
- Hans van Aken zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Carl Breen zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- Claus-Peter zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Hans van Aken zu Diskussion
- HP-Druckerfan zu Neues vom HP-Firmware-Drucker-Gate
- Günter Born zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
- Froschkönig zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- Froschkönig zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
- Arian zu Vodafone: IMAP-System seit Tagen dysfunktional?
- M. W. zu Vodafone: IMAP-System seit Tagen dysfunktional?
- xx zu Gigamon-Studie: KI in 82 Prozent der Sicherheitsvorfälle involviert
- Carl Breen zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- Daniela Werner zu Vodafone: IMAP-System seit Tagen dysfunktional?
[
[
Datenleck bei einer Agentur von Gewinnspielen und sogenannten Geld-Zurück-Aktionen (Cashback-Aktionen). Der Hamburger Veranstalter brand on fire hatte einen Backup-Server offen zugänglich im Internet stehen, so dass Dritte die Daten der Teilnehmer einsehen konnten. Aufgefallen ist dies, weil Teilnehmer Excel-Dateien mit den Daten offen auf einem Server fanden und das Ganze im My Deals-Forum diskutierten. Betroffen sind Aktionen von Tulip und Gustavo Gusto.
[


MVP: 2013 – 2016




