Újabb kínai támadás amerikai kormányzati adatok ellen

támadás hacker
Kínai hackercsoport hajtott végre sikeres támadásokat számos amerikai levelezőszerver ellen. A feltörésben és az adatvesztésben érintett rendszerek többek között kormányszervek levelezését is kezelték.

 

A Storm-0558 néven ismert csapat a Microsoft felhőalapú e-mail szolgáltatásában meglévő, ismert hibát kihasználva, az Exchange Online Outlook Web Access szolgáltatásán és az Outlook.com-on keresztül jutott be az érintett levelezőszerverekre. A sikeres behatolások során számos amerikai kormányzati alkalmazott üzenetéhez is hozzáfért – ami szakértők szerint akár komoly nemzetbiztonsági problémát is jelenthet, az ellopott levelek tartalmától függően.

A hamis digitális azonosító tokenek használatával és a segítségükkel megszerzett Azure AD felhasználói eléréssel többek között a Kereskedelmi Minisztérium alkalmazottai egy részének levelezését is sikerült elérni – többek között a miniszter, Gina Raimondo üzeneteit is elvitték. Adam Hodge, a Fehér Ház Nemzetbiztonsági Tanácsának szóvivője a TechCrunch kérdésére szintén megerősítette, hogy a problémában bizony amerikai kormányzati ügynökségek is érintettek. Mint közölte, még júniusban sikerült észlelni a nem kormányzati titkosítással védett, a Microsoft felhőszolgáltatásában működő levelezőrendszerekbe történt behatolást. Ezt követően a a Microsofttal közösen azonnal megkezdődött a probléma elhárítása, illetve a felhőszolgáltatás sebezhetőségének kijavítása, hangsúlyozta a szóvivő. A The Wall Street Journal értesülései szerint a külügyminisztérium levelezését is érintette a behatolás és az adatlopás.

A Microsoft közleménye szerint a támadás körülbelül egy hónapig zajlott, s a felhasználók jelzéseire a cég azonnal reagált. Mint Charlie Bell, a Microsoft kiberbiztonsági vezetője hangsúlyozta, megítélésük szerint az akció elsődleges célja a felderítés és hírszerzés volt. Az ilyen típusú mozgatórugók esetén az ellenfél arra törekszik, hogy visszaéljen a hitelesítő adatokkal, és hozzáférjen az érzékeny rendszerekben található adatokhoz, tette hozzá.

A Microsoft közlése szerint a támadást sikeresen elhárították és a Storm-0558 már nem fér hozzá a z érintett felhasználói fiókokhoz. A vállalat azonban nem közölte, hogy a támadók hozzáférése alatt eltelt egy hónapos időszak alatt a kínai behatolóknak sikerült-e ellopni érzékeny adatokat.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top