Microsoft Outleak
Майки на этой неделе на гребне волны сливов.
Не успела компания дать комментарий по взлому почтовых аккаунтов министерства торговли США и госдепа, как китайская группировка Storm-0558 вскрыла и распотрошила почтовые ящики двадцати пяти организаций по всему миру.
Подделав токены аутентификации для Outlook Web Access и Outloоk.coм при помощи MSA ключа, хакеры начали получать доступ к чужим учетным записям уже в середине мая 2023 года. Как хакерам удалось заполучить ключ для подписи потребительских токенов не уточняется, но самыми правдоподобными версиями стали:
• утечка ключа из собственной сети Microsoft
• компрометация всего УЦ Microsoft
Вопреки тому, что компания активно расследует инцидент и предпринимает компенсирующие меры, любой из возможных сценариев утечки MSA ключа увеличивает в разы число потенциальных жертв хакеров.
НеКасперский
Post #3171
5.03K
- ⚡ 12
- 🔥 7
- 😱 6
- 🤡 3
- ❤ 1
- 👍 1
- 👎 1
- 😁 1