{"id":306984,"date":"2024-12-13T12:50:37","date_gmt":"2024-12-13T11:50:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306984"},"modified":"2024-12-17T17:27:16","modified_gmt":"2024-12-17T16:27:16","slug":"amazon-pausiert-microsoft-365-rollout-wegen-sicherheitsbedenken-nach-hack","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/12\/13\/amazon-pausiert-microsoft-365-rollout-wegen-sicherheitsbedenken-nach-hack\/","title":{"rendered":"Amazon pausiert Microsoft 365-Rollout wegen Sicherheitsbedenken nach Hack"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Amazon\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/09\/Amazon_thumb.jpg\" alt=\"Amazon\" width=\"54\" height=\"54\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/12\/17\/amazon-pauses-microsoft-365-rollout-due-to-security-concerns-after-hack\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Im Jahr 2023 musste Microsoft ja Hacks seiner Exchange Online- und Azure-Dienste eingestehen. Bloomberg berichtet nun, dass Amazon seine Pl\u00e4ne zum Rollout von Microsoft 365 im Unternehmen pausiert habe. Grund seien Sicherheitsbedenken nach dem Hack der mutma\u00dflich russischen Gruppe Midnight Blizzard.<\/p>\n<p><!--more--><\/p>\n<h2>Amazon hegt Sicherheitsbedenken<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/039300136dd445b0802d00f5131efa61\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin bereits gestern \u00fcber <a href=\"https:\/\/bsky.app\/profile\/bo-datenschutz.bsky.social\/post\/3ld4sy5epv22f\" target=\"_blank\" rel=\"noopener\">diesen Post<\/a> auf BlueSky auf das Thema gesto\u00dfen, welches Bloomberg in einem Artikel (hinter Registrierung) aufgegriffen hat. Amazon will innerhalb von f\u00fcnf Jahren ca. eine Milliarde US-Dollar investieren, um Microsoft 365 in der Cloud im gesamten Konzern mit circa 1,5 Millionen Arbeitspl\u00e4tzen zu nutzen. Das ist aber erst einmal pausiert.<\/p>\n<p><a href=\"https:\/\/bsky.app\/profile\/bo-datenschutz.bsky.social\/post\/3ld4sy5epv22f\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/1zv6dvjf\/image.png\" alt=\"Amazon pausiert Microsoft 365-Rollout\" width=\"608\" height=\"579\" \/><\/a><\/p>\n<p>Die Redaktion von Golem hat es in <a href=\"https:\/\/www.golem.de\/news\/milliarden-deal-amazon-pausiert-microsoft-365-rollout-wegen-russischen-hacks-2412-191679.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen. Die Kurzfassung: Amazon setzt als Gro\u00dfkunde Microsoft 365 mit den Office-Anwendungen Word, Excel etc. ein, hat diese aber bisher auf eigenen Servern gehostet. Nun sollte eigentlich das Rollout von Microsoft 365 erfolgen, aber das Projekt ist f\u00fcr mindestens ein Jahr gestoppt. Laut Bloomberg sind Sicherheitsbedenken von Amazon der Grund, warum das Rollout pausiert wurde.<\/p>\n<p>Amazon hat Microsoft eine Liste mit \u00c4nderungen \u00fcbermittelt, die erf\u00fcllt sein m\u00fcssen, bevor Office 365-Anwendungen f\u00fcr das Unternehmen als sicher nutzbar erachtet werden. Dazu geh\u00f6ren auch Features in der Produktivit\u00e4tssoftware, die die Aktivit\u00e4t von Nutzern f\u00fcr Sicherheitszwecke besser nachverfolgen lassen.<\/p>\n<h2>Der Hintergrund: Midnight Blizzard-Hack<\/h2>\n<p>Im Januar 2024 wurde bekannt, dass Hacker der staatlichen Gruppe Midnight Blizzard-Hacker in Microsofts E-Mail-System eindringen und gezielt Nachrichten von F\u00fchrungskr\u00e4ften oder Sicherheitsexperten mitlesen konnten. Die Hacker waren seit November 2023 im System, wie ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/20\/microsoft-durch-russische-midnight-blizzard-gehackt-e-mails-seit-nov-2023-ausspioniert\/\">Microsoft durch russische Midnight Blizzard gehackt; E-Mails seit Nov. 2023 ausspioniert<\/a> angemerkt hatte.<\/p>\n<p>Im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/27\/wie-midnight-blizzard-hacker-in-microsofts-e-mail-system-eindringen-konnten\/\">Wie Midnight Blizzard-Hacker in Microsofts E-Mail-System eindringen konnten<\/a>\u00a0hatte ich den Angriffsweg der Hacker nachgezeichnet. Es deutet auf eine Kette an Vers\u00e4umnissen von Seiten Microsofts hin. Aber Redmond wiegelte ab und meinte \"Gefahr erkannt, Gefahr gebannt, die Hacker von Midnight Blizzard sind erfolgreich ausgesperrt\". Sp\u00e4ter musste Microsoft dann eingestehen, dass die Angriffe von Midnight Blizzard weiter gehen \u2013 es blieb aber unklar, ob sich die Angreifer weiter in Microsofts Systemen bewegen konnten.<\/p>\n<p>Sp\u00e4ter musste Microsoft einr\u00e4umen , dass auch Kunden von diesem Hack betroffen sind (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/28\/microsoft-neues-vom-midnight-blizzard-hack-auch-kunden-mglicherweise-betroffen\/\">Microsoft: Neues vom Midnight Blizzard-Hack \u2013 auch Kunden m\u00f6glicherweise betroffen<\/a>). Denn die Angreifer konnten E-Mails von Microsoft-Mitarbeitern an Kunden mitlesen. Es besteht die Gefahr, dass die Mails Informationen f\u00fcr die Angreifer bereithielten, die die Kunden gef\u00e4hrden.<\/p>\n<p>Diese Informationen f\u00fchrten dazu, dass US-Beh\u00f6rden und auch Gro\u00dfkunden sich nach Alternativen umsehen (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\">Midnight Blizzard-Hack bei Microsoft: US-Beh\u00f6rden und Gro\u00dfkunden suchen Alternativen<\/a>). Ich denke, der obige Sachverhalt f\u00e4llt genau in diese Kategorie. F\u00fcr mich sehr erstaunlich &#8211; h\u00f6re ich doch von Teilen der IT-Verantwortlichen, dass Microsoft 365 alternativlos sei und wenig hinterfragt wird.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/china-hacker-storm-0558-in-microsofts-cloud-outlook-online-konten-gehackt\/\">China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/17\/nachlese-zum-storm-0558-cloud-hack-microsoft-tappt-noch-im-dunkeln\/\">Nachlese zum Storm-0558 Cloud-Hack: Microsoft tappt noch im Dunkeln<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/20\/microsoft-stellt-kunden-nach-cisa-intervention-erweitertes-logging-in-der-cloud-bereit\/\">Nach CISA-Bericht zum Storm-0558-Hack stellt Microsoft Kunden erweitertes Cloud-Logging bereit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/22\/gau-geklauter-aad-schlssel-ermglichte-storm-0558-weitreichenden-zugang-zu-microsoft-cloud-diensten\/\">GAU: Geklauter AAD-Schl\u00fcssel erm\u00f6glichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/firma-hpe-von-midnight-blizzard-seit-mai-2023-gehackt\/\">Hewlett Packard Enterprise (HPE) von Midnight Blizzard seit Mai 2023 gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt\/\">Whistleblower: Microsoft ignorierte Warnungen vor Azure AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/microsoft-bt-sich-in-schadensbegrenzung-bei-kongress-anhrung-13-6-2024-sicherheit-habe-vorrang-vor-ki\/\">Microsoft \u00fcbt sich in Schadensbegrenzung bei Kongress-Anh\u00f6rung (13.6.2024): Sicherheit habe Vorrang vor KI<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/05\/microsoft-ankndigung-einer-secure-future-initiative\/\">Microsoft Ank\u00fcndigung einer Secure Future Initiative<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/20\/microsoft-durch-russische-midnight-blizzard-gehackt-e-mails-seit-nov-2023-ausspioniert\/\">Microsoft durch russische Midnight Blizzard gehackt; E-Mails seit Nov. 2023 ausspioniert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/27\/wie-midnight-blizzard-hacker-in-microsofts-e-mail-system-eindringen-konnten\/\">Wie Midnight Blizzard-Hacker in Microsofts E-Mail-System eindringen konnten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/09\/microsoft-besttigt-russische-spione-midnight-blizzard-haben-quellcode-beim-zugriff-auf-systeme-gestohlen\/\">Microsoft best\u00e4tigt: Russische Spione (Midnight Blizzard) haben Quellcode beim Zugriff auf Systeme gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/28\/microsoft-neues-vom-midnight-blizzard-hack-auch-kunden-mglicherweise-betroffen\/\">Microsoft: Neues vom Midnight Blizzard-Hack \u2013 auch Kunden m\u00f6glicherweise betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\">Midnight Blizzard-Hack bei Microsoft: US-Beh\u00f6rden und Gro\u00dfkunden suchen Alternativen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/09\/midnight-blizzard-hack-microsoft-schickt-kunden-mail-die-landen-in-spam-ordnern\/\" rel=\"bookmark\">Midnight Blizzard-Hack-Benachrichtigung: Microsoft schickt Kunden Mail die in SPAM-Ordnern landet<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Im Jahr 2023 musste Microsoft ja Hacks seiner Exchange Online- und Azure-Dienste eingestehen. Bloomberg berichtet nun, dass Amazon seine Pl\u00e4ne zum Rollout von Microsoft 365 im Unternehmen pausiert habe. Grund seien Sicherheitsbedenken nach dem Hack der mutma\u00dflich russischen Gruppe Midnight &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/12\/13\/amazon-pausiert-microsoft-365-rollout-wegen-sicherheitsbedenken-nach-hack\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,270,426],"tags":[919,1171,7377,4328],"class_list":["post-306984","post","type-post","status-publish","format-standard","hentry","category-cloud","category-office","category-sicherheit","tag-amazon","tag-cloud","tag-microsoft-365","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306984"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306984\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}