Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Асен Василев: Разходите за МВР, съд и прокуратура са повече от всички корпоративни данъци за 2026 г.

Теменужка Петкова контраатакува ПП: "Всички разходи са на база на закони, приети по ваше време"

12:27 - 21.11.2025
Бизнес

Елина Халонен, изследовател на човешкото поведение: Жените не са емоционални потребители, те мислят под натиск

„Ирационалните“ решения често са напълно логични в своя контекст

11:46 - 21.11.2025
Живот

Най-добрите университети в България за 2025 г.: Рейтингът по специалности

Софийският университет остава лидер във висшето образование в България

11:34 - 21.11.2025
Култура

Автопортрет на Фрида Кало беше купен за рекордните 55 млн. долара

Историческата продажба се нарежда малко малко под световния рекорд за творба на жена художник

10:22 - 21.11.2025
Важно днес

Борисов за протестите: Целта им е да не се приеме бюджет в евро

Само администрацията на Столична община е хиляда души, каза лидерът на ГЕРБ

09:58 - 21.11.2025
Важно днес

„Украйна да направи териториални отстъпки и да не влиза в НАТО“. Какво предвижда планът на Тръмп?

Планът е разработен съвместно от представители на Вашингтон и Москва и предлага условия, които са по-благоприятни за Русия

09:32 - 21.11.2025
Важно днес

"Тези 2% са само началото" - бизнесът очаква вдигане на всички данъци

Според Левон Хампарцумян и Лъчезар Богданов, ако тенденциите в публичните финанси се запазят, не ни чакат добри години

09:29 - 21.11.2025
Важно днес

Пълна подкрепа за Тръмп след като нарече репортерка „прасенце“

Тръмп е преизбран именно заради своята директност, заяви говорителката на Белия дом Каролайн Левит

08:21 - 21.11.2025
Важно днес

„На бързи обороти“ бюджетът за 2026 г. влиза на първо четене в парламента

НЗОК получава над 700 млн. евро повече

07:39 - 21.11.2025