Stress bei Microsoft und seinen Kunden wegen Midnight Blizzard

Midnight Blizzard bewegt sich anscheinend seit letztem Jahr ziemlich entspannt in den Microsoft Systemen. Nun macht das bei IT-Abteilungen ziviler US-Bundesbehörden Stress.

Au weia! Microsoft wurde von der russischen Midnight Blizzard gehackt, hat etwas repariert und dachte es sei erledigt. War es aber nicht. Heute lese ich auf Heise, dass es offenbar noch viel schlimmer ist als Microsoft es sich dachte.

IT-Abteilungen ziviler US-Bundesbehörden […] müssen umfangreich Daten sichten, Login- und Authentifizierungsdaten erneuern und bestimmte Software deinstallieren. Grund ist das Sicherheits-Fiasko bei Microsoft […] Die Angreifer […] haben eine Art Generalschlüssel für weite Teile der Microsoft Cloud erbeutet. Dieser Microsoft-Schlüssel entpuppte sich nicht nur als mächtiger als vermutet, sondern auch als mächtiger als von seinem Erzeuger vorgesehen. Er sollte eigentlich nur für Consumer-Produkte gültig sein, erlaubte den […] Tätern aber dennoch, neue Zugangsdaten für kommerzielle Dienste zu erstellen.

heise.de

Ich empfehle, den Artikel bei Heise zur Gänze zu lesen. Es ist der Redaktion gelungen, den Stress, der durch die IT-Abteilungen geht, spürbar zu machen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert