Anpassa samtyckesinställningar

Vi använder cookies för att hjälpa dig att navigera effektivt och utföra vissa funktioner. Du hittar detaljerad information om alla cookies under respektive samtyckeskategori nedan.

De cookies som är kategoriserade som "Nödvändiga" lagras i din webbläsare eftersom de är nödvändiga för att möjliggöra de grundläggande funktionerna på webbplatsen.... 

Alltid aktiv

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

Inga cookies att visa.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

Inga cookies att visa.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

Inga cookies att visa.

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

Inga cookies att visa.

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

Inga cookies att visa.

IT-nyheter från

OJCO Secure IT

Så lyckades hackare stjäla signeringsnyckel från Microsoft

Uppdaterad (2023-09-07):

För några månader sedan utförde hackare en omfattande cyberattack mot 25 europeiska organisationer och myndigheter, detta med hjälp av en signeringsnyckel från Microsoft.

Microsoft gjorde en utredning av händelsen och kunde slå fast att det var den kinesiska gruppen Storm-0558 som låg bakom attacken.

Senaste nytt är att Microsoft även har listat ut hur hackarna fick tag på den berörda signeringsnyckeln.

Enligt uppgift råkade nyckeln av misstag läcka ut i samband med att ett signeringssystem kraschade i april 2021. En dump av filerna från kraschen hamnade i ett nätverk som var anslutet till internet och därefter hamnade nyckeln i hackarnas händer.

För säkerhets skull har Microsoft vidtagit åtgärder för att minska risken för att något liknande händer igen.

Vill du veta mer om händelsen kan du surfa vidare till Microsofts MSRC-blogg.

Tidigare (2023-07-13):

Microsoft säger att de förhindrat ett försök av kinesiska cyberspioner att infiltrera omkring 25 olika organisationer och myndigheter i västra Europa.

Hotgruppen ”Storm-0558” ska inlett anfallet den 15 maj och använt sig av förfalskade autenticeringstokens för att få tillgång till användares mejl genom att använda en införskaffad signeringsnyckel för Microsoft-konton. Microsoft har nu ersatt nyckeln så den inte kan användas för förfalskningar.

Ingen av Microsofts kunder ska drabbats av anfallet och de behöver inte heller vidta några åtgärder efteråt. Microsoft ska ha kontaktat it-administratörerna för de parter som blev anfallna efteråt.

Enligt Microsoft ska anfallarnas syfte ha varit spionage, datastöld och att komma över inloggningsuppgifter.

Läs också: Dags för nya säkerhetsuppdateringar från Microsoft

 

Akriv - Nyheter