2024-02-08

Microsoft: Så kom ryska hackare åt chefernas mejlkonton

Hackarna ska bland annat ha kommit över information om vad Microsoft visste om dem.

Den ryska statsstödda hackargruppen Midnight Blizzard hackade sig in på flera av Microsofts e-postkonton i januari. Nu skriver företaget att det skedde genom lösenordssprayning av ett antal äldre testkonton.

Några av kontona som hackarna tog sig in på tillhör chefer och anställda för cybersäkerhet, juridik, med mera.

Kontona som lösenordsprayades användes inte men hade inte multifaktorautentisering påslagen.

Computer Sweden skriver att kontona hade åtkomst till en OAuth-applikation med förhöjd åtkomst till företagets företagsmiljö. Det gjorde att hackarna kunde skapa ytterligare OAuth-applikationer och lyckas få access till fler mejlkonton.

Hackarna ska bland annat ha kommit över information vad Microsoft visste om dem.


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng