Eine Sicherheitsgruppe fand einen Microsoft-Server mit wichtigen Daten, die nicht passwortgeschützt waren

Diskutiere, Eine Sicherheitsgruppe fand einen Microsoft-Server mit wichtigen Daten, die nicht passwortgeschützt waren in Neuigkeiten forum; Ein neuer Bericht besagt, dass eine Sicherheitsorganisation Microsoft vor ein paar Monaten...
  • Eine Sicherheitsgruppe fand einen...
Das Bing-Logo


Ein neuer Bericht besagt, dass eine Sicherheitsorganisation Microsoft vor ein paar Monaten informiert hat, dass einer ihrer Azure-Speicherserver, der sensible Firmendaten enthält, für jeden offen steht, der weiß, wie darauf zugegriffen werden kann, weil er nicht passwortgeschützt ist.

TechCrunch berichtet, dass die Sicherheitsgruppe SOCRadar den freigelegten Azure-Speicherserver gefunden hat. Dieser wurde ihrer Aussage nach zur Speicherung interner Informationen für den Bing-Internetsuchdienst verwendet.

Die Geschichte besagte:

Der Azure-Speicherserver enthielt Code, Skripte und Konfigurationsdateien mit Passwörtern, Schlüsseln und Anmeldeinformationen, die von Microsoft-Mitarbeitern zur Verfügung gestellt wurden, um auf andere interne Datenbanken und Systeme zuzugreifen. Der Speicherserver selbst war jedoch nicht durch ein Passwort geschützt und konnte von jedem im Internet abgerufen werden.
SOCRadar gab an, Microsoft am 6. Februar über die Situation informiert zu haben. Microsoft sicherte den Azure-Speicherserver fast einen Monat später, am 5. März. Es ist derzeit nicht bekannt, wie lange der Server nicht passwortgeschützt war oder ob eine andere Gruppe darauf zugreifen konnte. Microsoft hat noch keinen offiziellen Kommentar zu dieser Situation abgegeben.

Dies ist nur das neueste in einer Reihe von Online-Sicherheitsproblemen, die Microsoft betreffen. Im Juli 2023 gab das Unternehmen bekannt, dass Hacker aus China eine Schwachstelle in Outlook ausnutzen konnten, um auf E-Mails von US-amerikanischen und europäischen Regierungsgruppen zuzugreifen. Die Gruppe konnte dies tun, indem sie einen MSA (Microsoft Account) Schlüssel erwarb und ihn nutzte, um Token zu fälschen und so Zugang zu diesen E-Mail-Konten zu erhalten.

Im Januar 2024 gab Microsoft zu, dass eine Hackergruppe, die angeblich von Russland gesponsert wird, Zugang zu einer Reihe von E-Mail-Konten einiger Führungskräfte des Unternehmens erhalten hat. Im März bestätigte Microsoft, dass die Informationen, auf die die Hackergruppe bei dem E-Mail-Hack zugegriffen hatte, dazu verwendet wurden, einen Teil des Quellcodes des Unternehmens zu nehmen.

Zusammenfassung

  • Laut einem Sicherheitsbericht war ein Azure-Speicherserver von Microsoft monatelang ungeschützt und enthielt vertrauliche Daten.
  • Der Server enthielt Passwörter, Schlüssel und Zugangsdaten für interne Microsoft-Datenbanken und -Systeme.
  • Am 6. Februar informierte die Sicherheitsgruppe SOCRadar Microsoft über die Situation, und am 5. März wurde der Server gesichert.
  • Dies ist nur eines von mehreren aktuellen Online-Sicherheitsproblemen, von denen Microsoft betroffen ist.
  • Im Juli 2023 konnten Hacker aus China über eine Schwachstelle in Outlook auf E-Mails von US- und europäischen Regierungsgruppen zugreifen.

Quelle: neowin.net

 
K
Klaus

Lösungsvorschläge

Hey,

Das sollte dir weiterhelfen:
  • Eine Sicherheitsgruppe fand einen...
  • #2
Die Kraft der Cloud. Gut, dass nur Daten, die ich bereit bin, mit der nächsten Person auf der Straße zu teilen, in die öffentliche Cloud gestellt werden ...
 
Thema: Eine Sicherheitsgruppe fand einen Microsoft-Server mit wichtigen Daten, die nicht passwortgeschützt waren

Similar threads: Eine Sicherheitsgruppe fand einen Microsoft-Server mit wichtigen Daten, die nicht passwortgeschützt waren

Microsoft erhöht die Systemanforderungen für Windows 11 24H2, um CPUs ohne SSE4.2 und PopCnt zu blockieren: Vor ein paar Tagen haben wir über einen kürzlich entdeckten Windows 11 24H2-Systemumgehungs-Trick berichtet, der auch auf Nicht-LTSC-Systemen funktioniert, obwohl er zunächst nur auf LTSC-PCs funktionieren sollte. Wenn Sie jedoch den oben genannten Trick oder einige der anderen verfügbaren...
Microsoft ermöglicht es Ihnen jetzt, App-Dateien direkt von der Microsoft Store-Website herunterzuladen: Microsoft aktualisiert seinen App Store auf Windows 10 und 11. Nach den kürzlichen Leistungsverbesserungen und verbesserten Algorithmen kündigte das Unternehmen große Änderungen an, wie die Web-Version des Microsoft Store funktioniert. Jetzt können alle Benutzer App-Dateien direkt von der...
Microsoft möchte die Schaltfläche "Abmelden" in Windows 11 hinter einer Microsoft 365-Anzeige verstecken: Microsoft fügt seinem Betriebssystem weiterhin merkwürdige Dinge hinzu. Nach der nicht allzu begeisternden Aufnahme von neuen Startmenü-Anzeigen in einer der letzten Beta-Versionen bringt Microsoft sogar noch mehr Anzeigen, die nebenbei gesagt etwas nervig sind und auf Kosten vorhandener...
KB5037941: Microsoft veröffentlicht leise Windows 11 Build 26100.2 für Windows 11 24H2-PCs: Zusammenfassung Das 2024 Update für Windows 11, Version 24H2, soll später in diesem Jahr enthüllt werden Die jüngsten Entwicklungen bei Windows 11-Updates haben Spekulationen über die neuesten Insider-Builds und ihre potenziellen Probleme ausgelöst Microsoft veröffentlichte eine neue Build...
Microsoft: Die Windows Copilot App, die wir heimlich installiert haben, ist harmlos und stiehlt deine Daten nicht: Zu Beginn des März veröffentlichte Microsoft ein Edge-Update, das zu Out of Memory (OOM)-Fehlern führte, selbst auf Systemen mit ausreichendem Arbeitsspeicher. Das Unternehmen musste das Update zurückziehen und später erklären, dass ein fehlerhaftes Defender-Feature für die OOM-Fehler...
Ein weiterer ehemaliger Leiter von Windows verurteilt Microsoft, nachdem es für "schlechte" Leistung kritisiert wurde: Es sind erst ein paar Tage vergangen, seit ein ehemaliger Microsoft-Veteranen-Ingenieur die Leistung von Windows 11 stark kritisiert hat, insbesondere das Startmenü. Falls Sie die Geschichte verpasst haben, hat ein ehemaliger Microsoft-Veteranen-Ingenieur, Andy Young, seine Gedanken zum...
Zurück
Oben