Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Кино и сериали

Мистерията с музиката в "Белият лотос" се разгада. И не е виновен композиторът

Цялата композиция е по-дълга, а "хубавата" част е оставена за края

18:25 - 04.04.2025
Важно днес

Почина актьорът Васил Банов

Известен е с множество роли във филми и сериали като "Дървото на живота", "Дяволското гърло", "Уроци по немски", "Петя на моята Петя"

17:48 - 04.04.2025
Важно днес

15 г. вместо доживотен затвор за убийството на Димитър Малинов в Цалапица

Бизюрев беше избягал от България след извършването на убийството

17:35 - 04.04.2025
Важно днес

Дърво падна върху "Цариградско шосе" на входа на София

Втори инцидент за по-малко от 2 месеца в района на парка "Врана"

17:09 - 04.04.2025
Политика

Търговската война ескалира: Китай отговори с мита за всички стоки от САЩ

Междувременно американският президент Доналд Тръмп обяви, че сега е перфектното време да се "забогатее" в САЩ

17:07 - 04.04.2025
Спорт

19 изкачвания до Черни връх и обратно: Несломимия Виктор събра 30 000 лева за каузата си

Незрящия планински ултрамаратонец изпълни целта си

16:31 - 04.04.2025
Кино и сериали

Нов сериал по Killing Eve: Източен Берлин през 80-те и историята на една от най-интригуващите героини

"Honey" е името на сериала, с който BBC и германската ZDF ще покажат как се появява Каролин Мартенс

15:44 - 04.04.2025
Важно днес

Росен Желязков за трагедията край Телиш: Най-нелепото е някой да бъде отстранен

Премиерът Росен Желязков обаче изглежда няма намерения да сменя шефа на АПИ

15:09 - 04.04.2025
Политика

Разследващ полицай с 10-дневен курс по GDPR иска да оглави Комисията за защита на личните данни

Кандидатът даде комични отговори на изслушването в НС

14:55 - 04.04.2025