Gestohlener Master-Key: Der kleingeredete GAU der Microsoft-Cloud

Eine Hackergruppe klaute Microsoft einen Master-Key, der ihnen Tür und Tor zur Microsoft-Cloud öffnete. Es deutet sich ein Komplettversagen des Konzerns an.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht 137 Kommentare lesen
, Andy Wong/AP/dpa

(Bild: Andy Wong/AP/dpa)

Lesezeit: 8 Min.
Inhaltsverzeichnis

Am 11. Juli 2023 feierte sich Microsoft selbst mit einer Erklärung, man habe die Angriffe chinesischer Akteure auf Kunden-E-Mails entschärft. Allzu viele Angaben über das Ausmaß des Vorfalls machte der Unternehmen nicht.

Doch inzwischen ist klar: Angreifer konnten wochenlang quasi beliebig auf nahezu alle Daten bei Microsofts Clouddiensten zugreifen – das betraf unter anderem Outlook, Sharepoint, Office365, Teams, OneDrive und Drittanwendungen, die die Funktion "Sign in with Microsoft" anbieten.

Mehr zu Unternehmens-IT und Security

Bis heute weigert sich der Konzern, die genauen Hintergründe und die sich daraus ergebenden Konsequenzen offenzulegen. Bekannt ist Folgendes: Den mutmaßlich chinesischen Angreifern, die Microsoft als Storm-0558 bezeichnet, war es gelungen, einen wichtigen Schlüssel zu stehlen. Und mit dem konnten sie unter anderem fremde E-Mails lesen. Diesen GAU klärt Microsoft nur unzureichend auf.

Das war die Leseprobe unseres heise-Plus-Artikels "Gestohlener Master-Key: Der kleingeredete GAU der Microsoft-Cloud". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.