Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Russische Hacker hatten Zugriff auf E-Mails von Top-Managern bei Microsoft

Im November 2023 gelang es einer russischen Hackergruppe, die mit der russischen Regierung in Verbindung gebracht wird, Zugang zu einigen E-Mails ranghoher Manager von Microsoft zu erlangen.
© (Quelle: Shutterstock / tete_escape)

Die Attacke wurde letzte Woche, am 12. Januar 2024, von Microsoft entdeckt und gestoppt. Die Hacker erbeuteten nicht nur die E-Mails selbst, sondern auch einige Dokumente aus E-Mail-Anhängen. Microsoft machte keine Angaben dazu, wer genau aus der Konzernführung betroffen ist. Es ist jedoch davon auszugehen, dass es sich um hochrangige Mitarbeiter handelt, die Zugriff auf sensitive Informationen haben.

Auch E-Mails von Mitarbeitern aus den Bereichen Cybersicherheit und Recht wurden von den Angreifern abgefangen. Wie viele Accounts von Mitarbeitern insgesamt betroffen waren, ist unklar. Microsoft betonte, dass es sich um einen "prozentual sehr kleinen" Anteil gehandelt habe.

Die Hacker gelangten ins E-Mail-System von Microsoft, nachdem sie das Passwort eines internen Test-Accounts geknackt hatten. Die Attacke war keine Folge von Schwachstellen in Microsofts Produkten oder Diensten. Es gibt auch keine Hinweise darauf, dass die Angreifer Zugang zu Kundenbereichen, Software-Quellcodes oder Systemen mit Künstlicher Intelligenz hatten.

Hinter dem Hack steht laut Microsoft eine russische Gruppe, die unter den Namen "Midnight Blizzard" und "Nobelium" bekannt ist. Die Eindringlinge hatten "zunächst" in den E-Mails nach Informationen über sich selbst gesucht. Damit wollten sie besser verstehen, wie viel Microsoft über sie und ihre Vorgehensweise weiss. Microsoft machte keine Angaben dazu, wie sich der Fokus der Angreifer danach verändert habe.

Software von Microsoft wird in vielen Unternehmen und Behörden überall auf der Welt eingesetzt. Damit könnte der Hack - je nach Relevanz der erbeuteten Informationen - weitreichende Folgen haben. Bei einer der schwerwiegendsten Cyberattacken mutmasslich russischer Hacker war vor einigen Jahren Wartungssoftware der Firma Solarwinds infiziert worden. Über sie verschafften sich die Angreifer dann Zugang in die Systeme Dutzender Firmen und Behörden.

Kommentare

Sicherheit Microsoft Internet & Sicherheit Office
Anzeige
Anzeige

Neueste Beiträge

Prüfung des Einsatzes von Linked Data Services
Linked Data Service (LINDAS) ist eine IT-Dienstleistung des Bundesarchivs (BAR). Mit LINDAS können Bund, Kantone und Gemeinden frei verfügbare, sogenannte offene Verwaltungsdaten (Open Government Data – OGD) vernetzen und publizieren.
2 Minuten
11. Jun 2026
PC-Maus
Im Test – Logitech Mobi Fold
Nach dem Klapp-Handy kommt die faltbare Maus. Logitechs Mobi Fold soll der ideale Begleiter für unterwegs sein. Ob das alles nur grosse Klappe ist oder auch was dahintersteckt, verrät unser Test.
3 Minuten
12. Jun 2026
Videos zum Test vom Mähroboter Mova LiDAX Ultra 1000
Der PCtipp hat den Mähroboter Mova LiDAX Ultra 1000 einem ausführlichen Test unterzogen. Hier noch zwei Videos dazu.
2 Minuten
11. Jun 2026

Das könnte Sie auch interessieren

NFC-Angriffe auf Android verdreifacht
Cyberkriminelle nutzen zunehmend NFC-Technologie, um Bankdaten von Android-Nutzern zu stehlen. Die Angriffszahlen sind in wenigen Monaten dramatisch gestiegen.
2 Minuten
28. Mai 2026
Radios können Gesuche einreichen
BAKOM publiziert UKW-Frequenzen
Das Bundesamt für Kommunikation BAKOM hat am 28. Mai 2026 die Frequenzpakete für die Verbreitung von UKW publiziert.
2 Minuten
29. Mai 2026
Schweizer Geoportal zeigt die Schweiz aus 1000 Perspektiven
Das vom Bundesamt für Landestopografie swisstopo betriebene Geoportal umfasst seit Mai 2026 schon 1000 Datensätze zu unterschiedlichsten Themen wie Gesellschaft, Umwelt, Energie bis hin zu historischen Karten, Landschaftsmodellen und Luftbildern.
3 Minuten
19. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare