Uw gegevens. Uw keuze.

Als je alleen het noodzakelijke kiest, verzamelen we met cookies en vergelijkbare technologieën informatie over je apparaat en je gebruik van onze website. Deze hebben we nodig om je bijvoorbeeld een veilige login en basisfuncties zoals het winkelwagentje te kunnen bieden.

Als je overal mee instemt, kunnen we deze gegevens daarnaast gebruiken om je gepersonaliseerde aanbiedingen te tonen, onze website te verbeteren en gerichte advertenties te laten zien op onze eigen en andere websites of apps. Bepaalde gegevens kunnen hiervoor ook worden gedeeld met derden en advertentiepartners.

Achtergrond

Waarom de Microsoft-hack problematischer is dan aanvankelijk gedacht

Florian Bodoky
28-7-2023
Vertaling: machinaal vertaald

In mei kreeg een hackersgroep met de naam Storm-0558 toegang tot e-mails en andere gegevens van Amerikaanse overheidsinstanties. Dit bleef lange tijd onopgemerkt en de gevolgen werden onderschat. Dit was blijkbaar niet in de laatste plaats te danken aan Microsoft.

Hoe is de hack tot stand gekomen?

Het Cybersecurity & Infrastructure Security Agency (CISA) is voorlopig ook aan het pacificeren. De inhoud van de getroffen e-mails was onschadelijk. Microsoft ging er ook van uit dat het om een spionagepoging ging en niet om sabotage. Dit was echter nauwelijks succesvol.

Waarom heeft niemand het gemerkt?

Maar deze cyberaanval brengt nu vragen en problemen aan het licht die veel verder gaan en niet alleen betrekking hebben op deze hack. De eerste vraag is waarom de omvang van de hack pas zo laat aan het licht kwam - namelijk eergisteren, een dikke maand nadat hackers voor het eerst toegang kregen.

Mastersleutel gestolen en gekopieerd

De gestolen sleutel was geen gekopieerd token. Het was eigenlijk een OpenID-signeringssleutel voor AAD. Zie het als een soort moedersleutel voor Microsofts cloudsysteem.

Microsoft heeft de sleutel nu geblokkeerd, wat betekent dat hackers geen toegang meer zouden moeten hebben. We kunnen echter niet uitsluiten dat de hackers een achterdeur hebben ingebouwd in eerder gecompromitteerde accounts, zodat ze deze sleutel niet meer nodig hebben.

Mijn persoonlijke beoordeling

Header afbeelding: Shutterstock

255 mensen vinden dit artikel leuk


User Avatar
User Avatar

Sinds ik ontdekt heb hoe ik beide telefoonkanalen op de ISDN kaart kan activeren voor meer bandbreedte, ben ik aan het knutselen met digitale netwerken. Ik knutsel al met analoge netwerken sinds ik kan praten. Winterthur door keuze met een rood-blauw hart. En koffie - voor, na, tussendoor en tijdens. 


Achtergrond

Interessante feiten uit de wereld van producten, een kijkje achter de schermen van fabrikanten en portretten van interessante mensen.

Alles tonen

Deze artikelen kunnen je ook interesseren

  • Achtergrond

    Zijn dit de nieuwe Microsoft Office logo's?

    van Michelle Brändle

  • Achtergrond

    Microsoft 365 krijgt AI-functies en prijsverhoging

    van Martin Jud

  • Achtergrond

    Microsoft update probleem: gebruikers moeten PC draaiende houden

    van Martin Jud