Microsoft skal undersøges af myndigheder efter stort sikkerhedsbrud

Amerikanske myndigheder skal undersøge Microsoft, efter det lykkedes hackere at trænge igennem selskabets sikkerhed og infiltrere mails fra højtstående politikere.

Artikel top billede

(Foto: Turag Photography/Unsplash)

Det amerikanske Department of Homeland Security (DHS) meddeler, at Cyber ​​​​Safety Review Board vil gennemgå visse problemer, der er opstået omkring cloud-baseret identifikation og autentificeringsinfrastruktur.

En del af denne gennemgang vil være et nyligt sikkerhedsbrud hos Microsoft, hvor hackere fik adgang til kunders Exchange- og Azure AD-konti, og blandt disse kunder var amerikanske statslige organisationer.

Det skriver Reuters.

Hvad der mistænkes for at være kinesiske hackere stødte derefter på en af ​​virksomhedens kryptografiske signeringsnøgler og udnyttede tekniske fejl til at få adgang til Microsofts cloud-baserede e-mail-platform Exchange.

Dette blev derefter brugt til at stjæle e-mails fra amerikanske myndigheder og politikere.

"Organisationer af alle slags er i stigende grad afhængige af cloud computing for at levere tjenester til det amerikanske folk, hvilket gør det vigtigt for os at forstå teknologiens sårbarheder," siger Alejandro Mayorka fra det amerikanske ministerium for indenrigssikkerhed i en erklæring.

"Cloudsikkerhed er rygraden i nogle af vores mest kritiske systemer, fra vores e-handelsplatforme til vores kommunikationsværktøjer til vores kritiske infrastruktur," fortsætter han.

I sin gennemgang vil Cyber ​​​​Safety Review Board præsentere anbefalinger, som organisationer kan bruge for bedre at beskytte deres cloud-baserede konti.

Microsoft er uvidende

Microsoft har meldt ud, at de ikke ved, hvordan hackerne fik adgang til de statsligt ansattes mails, men at tech-giganten undersøger sagen.

Den kinesiske hackergruppe kendes som Storm-0558 og havde ifølge New York Times fået adgang til Microsoft-konti hos omkring 25 organisationer, inklusive statslige agenturer.

Hackergruppen brugte forfalskede autentificeringstokens for at få adgang til individuelle e-mail-konti.

Ifølge Cybersecurity and Infrastructure Security Agency (CISA) er der tale om et lille antal uspecificerede konti.

Hackerne havde adgang til nogle af kontiene i en hel måned, før det blev opdaget.

Microsoft har siden gjort alle involverede MSA-nøgler, der var aktive før hændelsen – inklusive de hackerramte MSA-signeringsnøgle – ugyldige.

Derudover melder techgiganten, at hackerne har mistet adgangen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Jyske Bank

    Forretningsudvikler til porteføljestyring

    Københavnsområdet

    Red Barnet

    Senior Data Engineer

    Københavnsområdet

    SOS International

    Cisco Call Manager Specialist

    Københavnsområdet

    Det Kongelige Danske Kunstakademis Skoler

    Vi søger en IT-konsulent på Det Kongelige Akademi – Arkitektur, Design, Konservering

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job