Kinesiske hackere har stjålet 60.000 mails fra det amerikanske udenrigsministerium efter Microsoft-hack

Kinesiske hackere lykkedes i sommer med at trænge igennem en række mailkonti hos den amerikanske regering via Exchange Online- og Azure AD-konti. Nu er det kommet frem, at en lang række mails blev stjålet.

Artikel top billede

(Foto: Gerd Altmann/Pixabay)

60.000 mails blev stjålet fra 10 konti i det amerikanske udenrigsministerium, da den kinesiske hackergruppe Storm-0558 lykkedes med at infiltrere Microsoft Exchange Online- og Azure AD-konti hos den amerikanske regering.

Det skriver Reuters.

Ni af de ramte medarbejdere i ministeriet var udstationeret i Østasien, mens en var udstationeret i Europa. Lokationerne bliver ikke yderligere specificeret.

Microsoft meddelte i juli, at der var omkring 25 organisationer, inklusive statslige agenturer, blevet kompromitteret af hackergruppen, som brugte forfalskede autentificeringstokens for at få adgang til individuelle e-mail-konti.

Hackerne havde adgang til nogle af kontiene i en hel måned, før det blev opdaget.

"Vi er nødt til at hærde vores forsvar mod disse typer af cyberangreb og indtrængen," sagde den amerikanske senator Eric Schmitt i en erklæring, som blev sendt til personalet i en e-mail, som Reuters er i besiddelse af.

Og han fortsætter:

"Vi er nødt til at se grundigt på den føderale regerings afhængighed af en enkelt leverandør som et potentielt svagt punkt."

Microsoft har ikke ønsket af kommentere Reuters-historien.

En af Microsofts egne

Hackergruppen brugte forfalskede autentificeringsnøgler til at skaffe sig adgang til individuelle e-mail-konti.

Angrebet var et mysterie for Microsoft, da det skete. Techgiganten anede ikke, hvordan Storm-0558 havde stjålet signaturnøgler. En undersøgelse blev derfor iværksat.

Microsoft konkluderede, at hackergruppen sandsynligvis først hackede sig ind i en Microsoft-ingeniørs virksomhedskonto, hvor de stjal den autentificeringsnøgle, som de senere brugte til at få adgang til e-mailkonti tilhørende ansatte i den amerikanske regering.

Hackerne brugte nøglen til at forfalske godkendelsestokens for at få adgang til e-mailkonti på Microsofts cloud-servere, herunder dem, der tilhørte handelsminister i USA, Gina Raimondo, samt medlem af Repræsentanternes Hus Don Bacon blandt andre.

Gemt forkert under crash dump

Ifølge Microsoft blev ingeniørens autentificeringsnøgle gemt forkert i et "crash dump," som er data, der gemmes, når en computer eller et program uventet går ned.

Crash-dumpen blev derefter flyttet ind i Microsofts produktionsmiljø, hvor en kompromitteret konto tilhørende en Microsoft-medarbejder kunne få adgang til den. Nøglen blev stjålet på et tidspunkt efter april 2021, oplyser virksomheden.

"På grund af logopbevaringspolitikker har vi ikke logfiler med specifikke beviser for denne eksfiltrering fra denne aktør, men det er den mest sandsynlige mekanisme, hvormed aktøren erhvervede nøglen," skriver Microsoft i blogindlægget.

Hændelsen har ført til granskning af Microsofts cybersikkerhedspraksis.

Efter et krav fra den amerikanske senator Ron Wyden er det amerikanske Cyber Safety Review Board i gang med at undersøge hændelsen såvel som andre sårbarheder i cloud-sikkerheden.

I sit blogindlæg identificerer Microsoft fem forskellige fejl i it-arkitekturen af sine systemer, som er alle er blevet rettet.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Applikationsspecialister med fokus på Microsoft servermiljøer til Cyberdivisionen i Hvidovre

Københavnsområdet

Politiets Efterretningstjeneste

IT-frontdesk medarbejder til PET's IT Servicedesk

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

KMD A/S

E2E Tester

Fyn

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS