Microsoft skal undersøges af myndigheder efter stort sikkerhedsbrud

Amerikanske myndigheder skal undersøge Microsoft, efter det lykkedes hackere at trænge igennem selskabets sikkerhed og infiltrere mails fra højtstående politikere.

Artikel top billede

(Foto: Turag Photography/Unsplash)

Det amerikanske Department of Homeland Security (DHS) meddeler, at Cyber ​​​​Safety Review Board vil gennemgå visse problemer, der er opstået omkring cloud-baseret identifikation og autentificeringsinfrastruktur.

En del af denne gennemgang vil være et nyligt sikkerhedsbrud hos Microsoft, hvor hackere fik adgang til kunders Exchange- og Azure AD-konti, og blandt disse kunder var amerikanske statslige organisationer.

Det skriver Reuters.

Hvad der mistænkes for at være kinesiske hackere stødte derefter på en af ​​virksomhedens kryptografiske signeringsnøgler og udnyttede tekniske fejl til at få adgang til Microsofts cloud-baserede e-mail-platform Exchange.

Dette blev derefter brugt til at stjæle e-mails fra amerikanske myndigheder og politikere.

"Organisationer af alle slags er i stigende grad afhængige af cloud computing for at levere tjenester til det amerikanske folk, hvilket gør det vigtigt for os at forstå teknologiens sårbarheder," siger Alejandro Mayorka fra det amerikanske ministerium for indenrigssikkerhed i en erklæring.

"Cloudsikkerhed er rygraden i nogle af vores mest kritiske systemer, fra vores e-handelsplatforme til vores kommunikationsværktøjer til vores kritiske infrastruktur," fortsætter han.

I sin gennemgang vil Cyber ​​​​Safety Review Board præsentere anbefalinger, som organisationer kan bruge for bedre at beskytte deres cloud-baserede konti.

Microsoft er uvidende

Microsoft har meldt ud, at de ikke ved, hvordan hackerne fik adgang til de statsligt ansattes mails, men at tech-giganten undersøger sagen.

Den kinesiske hackergruppe kendes som Storm-0558 og havde ifølge New York Times fået adgang til Microsoft-konti hos omkring 25 organisationer, inklusive statslige agenturer.

Hackergruppen brugte forfalskede autentificeringstokens for at få adgang til individuelle e-mail-konti.

Ifølge Cybersecurity and Infrastructure Security Agency (CISA) er der tale om et lille antal uspecificerede konti.

Hackerne havde adgang til nogle af kontiene i en hel måned, før det blev opdaget.

Microsoft har siden gjort alle involverede MSA-nøgler, der var aktive før hændelsen – inklusive de hackerramte MSA-signeringsnøgle – ugyldige.

Derudover melder techgiganten, at hackerne har mistet adgangen.

Læses lige nu

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS