Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Абонирайте се за нюзлетъра на "Булевард България", за да получавате селекция с най-интересните теми на седмицата през погледа на нашия екип:


Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.

Важно днес

Прокуратурата иска МВР да провери защо МВР проверява полетите на Пеевски

Обвинението се е сезирало след сигнал на Калин Стоянов

13:06 - 10.07.2026
Живот

Фасовете ти се струват малки, но замърсяването от тях е огромно

Симеон Попов от Филип Морис България за кампанията „ПромениКартинката“, студентските филми на НАТФИЗ, плакатите и личната отговорност

12:50 - 10.07.2026
Спорт

Тайната зад успеха - защо Никола Цолов е различен от всички останали?

Ако спечели Формула 2, българският пилот със сигурност напуска шампионата

12:38 - 10.07.2026
Важно днес

Без тировете по АМ „Струма“ през уикенда заради трафика към Гърция

Ограниченията ще важат в петък и неделя следобед

12:12 - 10.07.2026
Важно днес

11 души са загинали, а 19 са в неизвестност след пожар в южна Испания

Жертвите на бедствието са попаднали в капан при опита да се евакуират от огъня

11:53 - 10.07.2026
Важно днес

Справката на ГДБОП за полетите на Пеевски вече е в Народното събрание

МВР говори за "сигнали", но не и за повода за разследване на Пеевски

11:41 - 10.07.2026
Важно днес

Трети ден издирват бизнесмен от Павликени, изчезнал безследно

Мъжът е оставил личните си вещи в автомобила си и е тръгнал към пуста местност край града

10:43 - 10.07.2026
Спорт

Шум в хотела, вируси и прогноза за буря пречат на Норвегия преди четвъртфинала с Англия

Отборът на Норвегия смени хотела си в Маями преди сблъсъка с Англия

10:35 - 10.07.2026
Кино и сериали

Сериалът The Gentlemen се завръща с нов сезон и изнася "бизнеса" в Италия

Гай Ричи най-после ще разкаже новата история на "Джентълмените" след 2 г. чакане

09:53 - 10.07.2026