Microsoft Zatrzymuje Hakerów: Jak Włamali Się do Kont Emailowych?
Microsoft Zatrzymuje Hakerów: Jak Włamali Się do Kont Emailowych?
Microsoft ogłosił, że zablokował grupę hakerów, określaną jako Storm-0558, którzy uzyskali dostęp do kont emailowych około 25 organizacji, w tym agencji rządowych.
Jak hakerzy zdobyli dostęp do kont emailowych? W poście na blogu Microsoft poinformował, że rozpoczął śledztwo w sprawie nietypowej aktywności w niektórych kontach emailowych 16 czerwca, po powiadomieniu przez klientów. Śledztwo ujawniło, że od 15 maja grupa hakerska wykorzystała lukę, aby sfałszować tokeny uwierzytelniające i uzyskać dostęp do kont Microsoft 365.
Wykorzystując skompromitowany klucz do podpisywania konta konsumenckiego Microsoft, hakerzy mogli podszywać się pod użytkowników i uzyskiwać dostęp do kont emailowych za pośrednictwem usług takich jak Outlook Web Access i Outlook.com.
Na podstawie: Źródła








