Entradas

Mostrando las entradas con la etiqueta ExchangeOnline

Microsoft sigue sin saber cómo los hackers robaron la clave MSA en el ataque a Exchange de 2023

Imagen
La Junta de Revisión de Seguridad Cibernética (CSRB) del Departamento de Seguridad Nacional de EE. UU. publicó un informe mordaz sobre cómo Microsoft manejó su ataque Exchange Online de 2023, advirtiendo que la compañía debe mejorar la protección de los datos y ser más sincera sobre cómo los actores de amenazas robaron un Azure. clave de firma. Microsoft cree que el hackeo de Exchange Online del pasado mes de mayo está relacionado con un actor de amenazas conocido como 'Storm-0558' que robó una clave de firma de Azure de la computadora portátil de un ingeniero que previamente fue comprometida por los piratas informáticos de una empresa adquirida. Storm-0558 es un actor de ciberespionaje afiliado a China que ha estado activo durante más de dos décadas apuntando a una amplia gama de organizaciones. Casi 10 meses después de que Microsoft iniciara la investigación, la CSRB afirma que no hay ninguna evidencia definitiva sobre cómo el actor de amenazas obtuvo la clave de firma, indep...