c't 10/2024
S. 12
Aktuell
Microsofts Sicherheitsprobleme
Bild: Rolf Vennenbernd/dpa

Watschen für Microsoft

Microsofts interne Sicherheitskatastrophen haben Konsequenzen

Weil Microsoft die Angriffe und Einbrüche bei sich selbst weiterhin nicht in den Griff bekommt, setzt es zwei schallende Ohrfeigen – eine davon gibt auch diversen US-Behörden eine Menge zu tun.

Von Jürgen Schmidt und Jan Schüßler

Die „Cybercrime & Infrastructure Security Agency“ der USA – kurz CISA – reagiert mit einer Notfalldirektive auf die Angriffe der russisch finanzierten Cybercrime-Gruppe Midnight Blizzard gegen Microsoft. Weil nach Informationen der CISA der Mailverkehr diverser US-Behörden vor allem mit Microsofts Security-Abteilungen durch die Gruppe belauscht wurde, müssen sämtliche potenziell betroffenen Behörden Passwörter, Token & Co. erneuern, nicht mehr benötigte Systeme abschalten und zudem eine Cybersecurity Impact Analysis ausführen, sprich: herausfinden, was man den Angreifern schlimmstenfalls alles verraten haben könnte und welche Folgen das hätte.

Diese Hausaufgaben möchte die CISA, die analog zum deutschen BSI für die IT-Sicherheit der Bundesbehörden zuständig ist, bis Ende April dieses Jahres erledigt sehen. Am 1. Mai müssen die betroffenen Behörden der CISA Bericht erstatten und gegebenenfalls wöchentliche Statusupdates liefern. Zum 1. September plant die CISA, dem Department of Homeland Security einen umfassenden Bericht zu den Ergebnissen vorzulegen (siehe auch Notfalldirektive ED 24-02, online via ct.de/y7q8).

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

6,20 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren