Outlook online in der Microsoft 365 Cloud gehackt, zahlreiche Organisationen betroffen – u.a. die US-Regierung

Outlook online in der Microsoft 365 Cloud gehackt, zahlreiche Organisationen betroffen – u.a. die US-Regierung

Bereits im Mai 2023 wurden die Clouddienste des Konzerns erfolgreich angegriffen. Unbefugten gelang der Zugriff auf eine unbekannte Zahl fremder E-Mail Konten von „etwa 25 Organisationen“ – darunter Regierungseinrichtungen aus den USA und dem Westen Europas. Ursache ist eine schwere Sicherheitslücke, die von der US-Regierung entdeckt wurde, nachdem diese selbst ein Opfer war. Die Cloud …

„BingBang“: Hunderte Millionen durch Azure AD Konfigurationsfehler & Bing Sicherheitslücken gefährdet – inklusive Microsoft/Office 365 selbst

„BingBang“: Hunderte Millionen durch Azure AD Konfigurationsfehler & Bing Sicherheitslücken gefährdet –  inklusive Microsoft/Office 365 selbst

Diese Schwachstelle hat es selbst für Microsofts Verhältnisse in sich: Sowohl Kunden von Azure Active Directory (AAD) sind betroffen – aber auch die eigenen Office/Microsoft 365 Dienste mit Outlook, Teams, SharePoint, OneDrive & diversen weitere. Angreifer konnten sogar die Suchergebnisse von Bing manipulieren und auf sensible interne Systeme des Konzerns mit vollen Rechten zugreifen. Was …