Kinesiske hackere har stjålet 60.000 mails fra det amerikanske udenrigsministerium efter Microsoft-hack

Kinesiske hackere lykkedes i sommer med at trænge igennem en række mailkonti hos den amerikanske regering via Exchange Online- og Azure AD-konti. Nu er det kommet frem, at en lang række mails blev stjålet.

Artikel top billede

(Foto: Gerd Altmann/Pixabay)

60.000 mails blev stjålet fra 10 konti i det amerikanske udenrigsministerium, da den kinesiske hackergruppe Storm-0558 lykkedes med at infiltrere Microsoft Exchange Online- og Azure AD-konti hos den amerikanske regering.

Det skriver Reuters.

Ni af de ramte medarbejdere i ministeriet var udstationeret i Østasien, mens en var udstationeret i Europa. Lokationerne bliver ikke yderligere specificeret.

Microsoft meddelte i juli, at der var omkring 25 organisationer, inklusive statslige agenturer, blevet kompromitteret af hackergruppen, som brugte forfalskede autentificeringstokens for at få adgang til individuelle e-mail-konti.

Hackerne havde adgang til nogle af kontiene i en hel måned, før det blev opdaget.

"Vi er nødt til at hærde vores forsvar mod disse typer af cyberangreb og indtrængen," sagde den amerikanske senator Eric Schmitt i en erklæring, som blev sendt til personalet i en e-mail, som Reuters er i besiddelse af.

Og han fortsætter:

"Vi er nødt til at se grundigt på den føderale regerings afhængighed af en enkelt leverandør som et potentielt svagt punkt."

Microsoft har ikke ønsket af kommentere Reuters-historien.

En af Microsofts egne

Hackergruppen brugte forfalskede autentificeringsnøgler til at skaffe sig adgang til individuelle e-mail-konti.

Angrebet var et mysterie for Microsoft, da det skete. Techgiganten anede ikke, hvordan Storm-0558 havde stjålet signaturnøgler. En undersøgelse blev derfor iværksat.

Microsoft konkluderede, at hackergruppen sandsynligvis først hackede sig ind i en Microsoft-ingeniørs virksomhedskonto, hvor de stjal den autentificeringsnøgle, som de senere brugte til at få adgang til e-mailkonti tilhørende ansatte i den amerikanske regering.

Hackerne brugte nøglen til at forfalske godkendelsestokens for at få adgang til e-mailkonti på Microsofts cloud-servere, herunder dem, der tilhørte handelsminister i USA, Gina Raimondo, samt medlem af Repræsentanternes Hus Don Bacon blandt andre.

Gemt forkert under crash dump

Ifølge Microsoft blev ingeniørens autentificeringsnøgle gemt forkert i et "crash dump," som er data, der gemmes, når en computer eller et program uventet går ned.

Crash-dumpen blev derefter flyttet ind i Microsofts produktionsmiljø, hvor en kompromitteret konto tilhørende en Microsoft-medarbejder kunne få adgang til den. Nøglen blev stjålet på et tidspunkt efter april 2021, oplyser virksomheden.

"På grund af logopbevaringspolitikker har vi ikke logfiler med specifikke beviser for denne eksfiltrering fra denne aktør, men det er den mest sandsynlige mekanisme, hvormed aktøren erhvervede nøglen," skriver Microsoft i blogindlægget.

Hændelsen har ført til granskning af Microsofts cybersikkerhedspraksis.

Efter et krav fra den amerikanske senator Ron Wyden er det amerikanske Cyber Safety Review Board i gang med at undersøge hændelsen såvel som andre sårbarheder i cloud-sikkerheden.

I sit blogindlæg identificerer Microsoft fem forskellige fejl i it-arkitekturen af sine systemer, som er alle er blevet rettet.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S