Microsoft skal undersøges af myndigheder efter stort sikkerhedsbrud

Amerikanske myndigheder skal undersøge Microsoft, efter det lykkedes hackere at trænge igennem selskabets sikkerhed og infiltrere mails fra højtstående politikere.

Artikel top billede

(Foto: Turag Photography/Unsplash)

Det amerikanske Department of Homeland Security (DHS) meddeler, at Cyber ​​​​Safety Review Board vil gennemgå visse problemer, der er opstået omkring cloud-baseret identifikation og autentificeringsinfrastruktur.

En del af denne gennemgang vil være et nyligt sikkerhedsbrud hos Microsoft, hvor hackere fik adgang til kunders Exchange- og Azure AD-konti, og blandt disse kunder var amerikanske statslige organisationer.

Det skriver Reuters.

Hvad der mistænkes for at være kinesiske hackere stødte derefter på en af ​​virksomhedens kryptografiske signeringsnøgler og udnyttede tekniske fejl til at få adgang til Microsofts cloud-baserede e-mail-platform Exchange.

Dette blev derefter brugt til at stjæle e-mails fra amerikanske myndigheder og politikere.

"Organisationer af alle slags er i stigende grad afhængige af cloud computing for at levere tjenester til det amerikanske folk, hvilket gør det vigtigt for os at forstå teknologiens sårbarheder," siger Alejandro Mayorka fra det amerikanske ministerium for indenrigssikkerhed i en erklæring.

"Cloudsikkerhed er rygraden i nogle af vores mest kritiske systemer, fra vores e-handelsplatforme til vores kommunikationsværktøjer til vores kritiske infrastruktur," fortsætter han.

I sin gennemgang vil Cyber ​​​​Safety Review Board præsentere anbefalinger, som organisationer kan bruge for bedre at beskytte deres cloud-baserede konti.

Microsoft er uvidende

Microsoft har meldt ud, at de ikke ved, hvordan hackerne fik adgang til de statsligt ansattes mails, men at tech-giganten undersøger sagen.

Den kinesiske hackergruppe kendes som Storm-0558 og havde ifølge New York Times fået adgang til Microsoft-konti hos omkring 25 organisationer, inklusive statslige agenturer.

Hackergruppen brugte forfalskede autentificeringstokens for at få adgang til individuelle e-mail-konti.

Ifølge Cybersecurity and Infrastructure Security Agency (CISA) er der tale om et lille antal uspecificerede konti.

Hackerne havde adgang til nogle af kontiene i en hel måned, før det blev opdaget.

Microsoft har siden gjort alle involverede MSA-nøgler, der var aktive før hændelsen – inklusive de hackerramte MSA-signeringsnøgle – ugyldige.

Derudover melder techgiganten, at hackerne har mistet adgangen.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Vil du være med til at gennemføre IT-anskaffelser for Forsvaret?

    Københavnsområdet

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job