Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Абонирайте се за нюзлетъра на "Булевард България", за да получавате селекция с най-интересните теми на седмицата през погледа на нашия екип:


Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.

Важно днес

Протестиращи обявиха „СарафOFF, уволнен си!“ пред Съдебната палата в София

Протестът е ден преди заседание на прокурорската колегия на ВСС

20:07 - 10.03.2026
Здраве

Една от 10 жени живее с ендометриоза, но заболяването остава от най-трудните за диагностициране

"Майчин дом" предлага безплатни прегледи за заболяването до края на месец май

18:47 - 10.03.2026
Живот

Най-после "женски" манекен ще тества колите за безопасност след десетилетия краштестове за мъже

С над 150 сензора THOR-05F представя по-точно уязвимостта на женското тяло

18:07 - 10.03.2026
Важно днес

Янкулов към прокуратурата: Защо се събират доказателства за корупция, без да се повдига обвинение?

Позицията на правосъдното министерство е част от задочен диалог между институциите по няколко актуални теми

16:57 - 10.03.2026
Важно днес

Над 2600 българи са евакуирани от 11 страни в Близкия изток

Тази вечер в София трябва да кацне последният полет от Рияд

16:52 - 10.03.2026
Важно днес

Американският министър на отбраната предупреди, че предстои „най-интензивният ден на удари“ срещу Иран

По данни на американските военни броят на изстреляните от Иран ракети е намалял с над 90% спрямо началото на операцията

16:30 - 10.03.2026
Здраве

Съпрузите, които създадоха Covid-ваксината, напускат BioNTech

Угур Шахин и Йозлем Тюречи ще създадат нова биотехнологична компания

15:36 - 10.03.2026
Важно днес

Служител на район "Приморски" във Варна е задържан с 1500 евро подкуп

Прокуратурата твърди, че заподозреният е поискал сумата от собственик на преместваем обект

14:30 - 10.03.2026
Важно днес

Гърция планира да даде между 50 и 100 евро на човек заради високите цени на горивата

Предвиждат се и помощи за храна за уязвимите групи

14:29 - 10.03.2026