Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Главчев спря решението за частна детска болница. Инвеститорът също се отказа (Обновена)

Инвеститорът се отказа от създаването на педиатрично отделение

17:20 - 01.05.2024
Живот

"Мис изкуствен интелект" - първият в света конкурс търси най-красивия модел, генериран с AI

Създателите на конкурса се надяват събитието да се превърне в "Оскарите" в сферата на ИИ

17:16 - 01.05.2024
Важно днес

ПП-ДБ праща на ДАНС и прокуратурата решението за частна детска болница

Отношение по темата реши да вземе и съпреседателят на ДПС Делян Пеевски

14:52 - 01.05.2024
Важно днес

Полицейски щурм и арести на студенти в два американски университета

Сблъсъците са заради протести заради войната между Израел и "Хамас"

14:20 - 01.05.2024
Кино и сериали

Неудобната истина за насилието над деца в Холивуд

Нов документален сериал повдига важни въпроси, но не стига достатъчно далеч

13:24 - 01.05.2024
Важно днес

Радев и граждани въстанаха срещу проекта за частна детска болница, одобрен от кабинета "Главчев"

Фондация "Даная" ще съди държавата заради решението

12:27 - 01.05.2024
Живот

3 дълги уикенда през май и 7 неучебни дни за децата. Вижте кога почиваме

Кога ще почиваме този месец май?

11:52 - 01.05.2024
Важно днес

Министри на ПП ще водят листи. Денков ще е водач в два района

Двама депутати от ПП-ДБ ще участват само във вота за евродепутати

11:15 - 01.05.2024
Важно днес

Почина Пол Остър - "литературната суперзвезда" и автор на "Нюйоркска трилогия"

На 77-годишна възраст си отиде Пол Остър - един от най-значимите писатели на своето поколение

10:11 - 01.05.2024