Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Прокурорският син от Перник е осъден на 4 години затвор от поискани 12 г.

Присъдата на Васил Михайлов не е окончателна и може да бъде обжалвана

15:18 - 11.04.2025
Важно днес

Училище в София е зазидало входа си, за да не "пречи" на лиценза на казино

Драстични случаи на "облекчения" за големия хазартен бизнес в София - въпреки политическите клетви за борба срещу популяризирането му

14:29 - 11.04.2025
Важно днес

Пътната агенция показа карта на най-опасните отсечки в България

В списъка са включени и части от АМ "Тракия"

13:59 - 11.04.2025
Култура

Васил Попов: „Успехът на „Мамник“ доказа, че има огромен глад за такива истории“

Продължението - „Лехуса“ вече е в Storytel с гласа на Владо Пенев

13:54 - 11.04.2025
Важно днес

Петима души са пострадали при пожар в автосервиз край София

Трима от тях са приети в Пирогов

13:46 - 11.04.2025
Политика

Милиардерът Бил Акман вече възхвалява Тръмп - но се сблъска с Гари Каспаров

Гари Каспаров реагира остро срещу двойните стандарти на елита спрямо митата на Тръмп

13:17 - 11.04.2025
Политика

Нов ден, нови мита: Китай увеличава контрамитата за САЩ до 125%

Си Дзинпин призова ЕС да работи заедно с Китай срещу "тормоза" от Вашингтон

13:02 - 11.04.2025
Важно днес

Борисов: Пеевски е пил при мене много кафета и пак ще пие

Борисов отрече да управлява заедно с Пеевски, но двамата имали "работни" отношения

11:30 - 11.04.2025