Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Протестът срещу еврото блокира част от движението в центъра на София

Идентични акции под различна форма се провеждат на над сто места в цялата страна.

14:19 - 31.05.2025
Спорт

Четвърти подиум за Никола Цолов през сезона

Цолов се изкачи на второто място в генералното класиране

12:35 - 31.05.2025
Важно днес

Радев подкрепи протестиращите срещу еврото и заговори за "нова политическа алтернатива"

Президентът избяга от детайлите, че протестите срещу еврото всъщност са политически организирани

12:30 - 31.05.2025
Спорт

Финалът в Шампионска лига - съдбоносен за “Интер” и специален за един баща

Предстои черешката на тортата във футболния сезон

12:09 - 31.05.2025
Политика

Над 1 млрд. евросредства са отишли за дискриминиращи проекти, включително в България

Примери от шест държави включват сегрегирани жилища за роми и центрове за задържане на лица, търсещи убежище

11:30 - 31.05.2025
Важно днес

Градският транспорт смени версията за блокадата в София и обвини "външни лица"

Транспортната блокада в София била не заради стачкуващи работници, а защото "неустановени лица" блокирали изходите на гаражите

10:50 - 31.05.2025
GEN Z дневници

Vol. 69: Къде е Анабел, "най-сексапилният мъж" не се харесва, Overcompensating

Gen Z дневниците тази седмица откриват демоничната кукла Анабел като локална на Витошка и се питат кой би купил сапун от водата на Сидни Суини

09:40 - 31.05.2025
Живот

Ерсин Мустафов и свободата да следваш своя ритъм

С фронтмена на Jeremy? Между сцената, града и моментите на тишина с Hyundai Inster

09:29 - 31.05.2025
Важно днес

По две: Тръмп вдига митата върху вноса на стомана и алуминий до 50%

Митата за стомана и алуминий се вдигат от 25 на 50%, считано още от следващата седмица

09:25 - 31.05.2025