Kínai hackercsoport hajtott végre sikeres támadásokat számos amerikai levelezőszerver ellen. A feltörésben és az adatvesztésben érintett rendszerek többek között kormányszervek levelezését is kezelték.
A Storm-0558 néven ismert csapat a Microsoft felhőalapú e-mail szolgáltatásában meglévő, ismert hibát kihasználva, az Exchange Online Outlook Web Access szolgáltatásán és az Outlook.com-on keresztül jutott be az érintett levelezőszerverekre. A sikeres behatolások során számos amerikai kormányzati alkalmazott üzenetéhez is hozzáfért – ami szakértők szerint akár komoly nemzetbiztonsági problémát is jelenthet, az ellopott levelek tartalmától függően.
A hamis digitális azonosító tokenek használatával és a segítségükkel megszerzett Azure AD felhasználói eléréssel többek között a Kereskedelmi Minisztérium alkalmazottai egy részének levelezését is sikerült elérni – többek között a miniszter, Gina Raimondo üzeneteit is elvitték. Adam Hodge, a Fehér Ház Nemzetbiztonsági Tanácsának szóvivője a TechCrunch kérdésére szintén megerősítette, hogy a problémában bizony amerikai kormányzati ügynökségek is érintettek. Mint közölte, még júniusban sikerült észlelni a nem kormányzati titkosítással védett, a Microsoft felhőszolgáltatásában működő levelezőrendszerekbe történt behatolást. Ezt követően a a Microsofttal közösen azonnal megkezdődött a probléma elhárítása, illetve a felhőszolgáltatás sebezhetőségének kijavítása, hangsúlyozta a szóvivő. A The Wall Street Journal értesülései szerint a külügyminisztérium levelezését is érintette a behatolás és az adatlopás.
A Microsoft közleménye szerint a támadás körülbelül egy hónapig zajlott, s a felhasználók jelzéseire a cég azonnal reagált. Mint Charlie Bell, a Microsoft kiberbiztonsági vezetője hangsúlyozta, megítélésük szerint az akció elsődleges célja a felderítés és hírszerzés volt. Az ilyen típusú mozgatórugók esetén az ellenfél arra törekszik, hogy visszaéljen a hitelesítő adatokkal, és hozzáférjen az érzékeny rendszerekben található adatokhoz, tette hozzá.
A Microsoft közlése szerint a támadást sikeresen elhárították és a Storm-0558 már nem fér hozzá a z érintett felhasználói fiókokhoz. A vállalat azonban nem közölte, hogy a támadók hozzáférése alatt eltelt egy hónapos időszak alatt a kínai behatolóknak sikerült-e ellopni érzékeny adatokat.







