Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Абонирайте се за нюзлетъра на "Булевард България", за да получавате селекция с най-интересните теми на седмицата през погледа на нашия екип:


Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.

Важно днес

Правителството заговори за прогресивен данък за собствениците на повече от едно жилище

Подобна система обаче не може да бъде реализирана без връзка между информационните регистри на общините

15:45 - 18.06.2026
Спорт

Григор Димитров отпадна в Дъблин, но има поводи за позитивизъм

Следващата голяма цел е Уимбълдън

15:21 - 18.06.2026
Спорт

Международният олимпийски комитет възстанови плащанията към България

Те бяха блокирани близо година заради спора между Стефка Костадинова и Весела Лечева

15:20 - 18.06.2026
Важно днес

ДПС и ГЕРБ осигуриха кворума за нов дълг от близо 4 млрд.евро

Правителството на Румен Радев може да изтегли нов дълг от близо 4 млрд. евро

15:04 - 18.06.2026
Важно днес

"Възраждане" нае адвокат на доставчика от Glovo, който иска Ивайло Мирчев да му се извини

Костадин Костадинов зове за оставката на Мирчев

14:54 - 18.06.2026
Бизнес

Apple вдига цените заради AI кризата с чиповете памет

Анализатори предупреждават, че недостигът на памет няма да е временен проблем

14:16 - 18.06.2026
Важно днес

Правителството ще строи магистрали чрез концесии

Кабинетът разработва стратегия за целта

13:32 - 18.06.2026
Текстове от партньори

Да изядеш дъгата - уроците за храната, природата и сетивата във „Фермата на Lidl“

Първокласници разказват какво научиха от посещението си в образователната градина

13:27 - 18.06.2026
Важно днес

Демерджиев: Има външен център, който е определял кадровите решения в МВР

Пеевски и Борисов са управлявали МВР и ДАНС на ръчен режим чрез Калин Стоянов и Деньо Денев

13:02 - 18.06.2026