Microsoft enthüllt den Weg, auf dem Hacker an Signaturschlüssel gelangten

Microsoft hat immer wieder mit Hackern zu kämpfen. (Foto: HJBC / Shutterstock)
In einem Blogbeitrag veröffentlichte Microsoft die brisanten Informationen, die die Ereignisse und Sicherheitslücken, die zu dem Angriff chinesischer Hacker geführt haben, enthüllen.
Der mysteriöse Weg, auf dem die chinesische Hackergruppe an den begehrten Signaturschlüssel von Microsoft gelangte, führte über ein Unternehmenskonto eines Microsoft-Ingenieurs. Dieses Konto ermöglichte den Angreifern den Zugriff auf einen sogenannten Crash-Dump, der den sensiblen Schlüssel enthielt. Dieser Crash-Dump war das Resultat eines Systemabsturzes im April 2021 und sollte den Signaturschlüssel eigentlich überhaupt nicht enthalten.
Besonders ärgerlich für Microsoft war, dass der Crash-Dump, der fälschlicherweise den Schlüssel enthielt, versehentlich aus der isolierten Produktionsumgebung in die Debugging-Umgebung im mit dem Internet verbundenen Unternehmensnetzwerk verschoben wurde. In dieser Debugging-Umgebung konnten die Hacker erfolgreich auf das Konto des Microsoft-Ingenieurs zugreifen. Warum genau der Crash-Dump den Weg in die Debugging-Umgebung fand, ist unklar.
Obwohl es keine spezifischen Protokolle gibt, die den Datenabfluss belegen, geht Microsoft davon aus, dass dies der wahrscheinlichste Weg war, wie die Angreifer Zugriff auf den Signaturschlüssel erlangten.
Um solchen Vorfällen in Zukunft vorzubeugen, hat das Unternehmen eigenen Angaben nach Maßnahmen ergriffen, um seine Sicherheitsprozesse zu verbessern und Schwachstellen zu beheben. Microsoft betonte, dass es kontinuierlich in die Verbesserung seiner Sicherheitssysteme investiert, um solche Vorfälle in Zukunft zu verhindern. Dazu gehören die verbesserte Prävention, Erkennung und Reaktion im Bezug auf wichtiges Material, das fälschlicherweise in Crash-Dumps enthalten ist, sowie verbessertes Scannen von Anmeldeinformationen, um das Vorhandensein eines Signaturschlüssels in der Debugging-Umgebung besser zu erkennen.
Bitte beachte unsere Community-Richtlinien
Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.
Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.
Dein t3n-Team