🕵️ SicherheitslückenDetection and response for the actively exploited ProxyShell vulnerabilities(02.06.2022 um 02:00 Uhr)
⚠️ Malware / Trojaner / VirenHunting In Memory(21.06.2022 um 02:00 Uhr)
🔧 AI Nachrichten Getting the Most Out of Transformers in Elastic(23.08.2022 um 02:00 Uhr)
🕵️ SicherheitslückenDetecting and responding to Dirty Pipe with Elastic(09.09.2022 um 02:00 Uhr)
🕵️ SicherheitslückenDetection rules for SIGRed vulnerability(22.11.2022 um 01:00 Uhr)
🕵️ SicherheitslückenDetecting Exploitation of CVE-2021-44228 (Log4j2) with Elastic Security(22.11.2022 um 01:00 Uhr)
🕵️ SicherheitslückenElastic's response to the Spring4Shell vulnerability (CVE-2022-22965)(22.11.2022 um 01:00 Uhr)
🕵️ SicherheitslückenAnalysis of Log4Shell vulnerability & CVE-2021-45046(30.11.2022 um 01:00 Uhr)
⚠️ Malware / Trojaner / VirenEMOTET Dynamic Configuration Extraction(01.12.2022 um 01:00 Uhr)
⚠️ Malware / Trojaner / VirenQBOT Configuration Extractor(06.12.2022 um 01:00 Uhr)
🕵️ SicherheitslückenDetection and response for the actively exploited ProxyShell vulnerabilities(02.06.2022 um 02:00 Uhr)
⚠️ Malware / Trojaner / VirenHunting In Memory(21.06.2022 um 02:00 Uhr)
🔧 AI Nachrichten Getting the Most Out of Transformers in Elastic(23.08.2022 um 02:00 Uhr)
🕵️ SicherheitslückenDetecting and responding to Dirty Pipe with Elastic(09.09.2022 um 02:00 Uhr)
🕵️ SicherheitslückenDetection rules for SIGRed vulnerability(22.11.2022 um 01:00 Uhr)
🕵️ SicherheitslückenDetecting Exploitation of CVE-2021-44228 (Log4j2) with Elastic Security(22.11.2022 um 01:00 Uhr)
🕵️ SicherheitslückenElastic's response to the Spring4Shell vulnerability (CVE-2022-22965)(22.11.2022 um 01:00 Uhr)
🕵️ SicherheitslückenAnalysis of Log4Shell vulnerability & CVE-2021-45046(30.11.2022 um 01:00 Uhr)
⚠️ Malware / Trojaner / VirenEMOTET Dynamic Configuration Extraction(01.12.2022 um 01:00 Uhr)
⚠️ Malware / Trojaner / VirenQBOT Configuration Extractor(06.12.2022 um 01:00 Uhr)

📰 IT Nachrichten 🕛 kürzlich 1 Min Lesezeit SECURITY-FEED
0

Hacker stehlen Daten von Azure-Nutzern

↗ Quelle (pcwelt.de)
🗣️ Stimme:





Der Hackergruppe Storm-2949 ist es kürzlich gelungen, Daten von Nutzern des Microsoft-Clouddienstes Azure zu stehlen. Berichten zufolge haben die Hacker über den Passwortdienst „Self-Service Password Reset“ (SSPR) Zugriff auf die Azure-Konten erlangt. Anschließend gelang es ihnen, die Nutzer dazu zu verleiten, die Multi-Faktor-Authentifizierung (MFA) zu bestätigen, indem sie sich als Support-Mitarbeiter ausgaben.





Microsoft schreibt dazu Folgendes:






Microsoft Threat Intelligence hat kürzlich einen methodischen, ausgeklügelten und vielschichtigen Angriff aufgedeckt, bei dem ein von uns als „Storm-2949“ bezeichneter Angreifer eine unerbittliche Kampagne startete, die ein einziges Ziel verfolgte: so viele sensible Daten wie möglich aus den wertvollen Ressourcen der Zielorganisation zu entwenden. Bei dem Angriff wurden Daten aus Microsoft 365-Anwendungen, Datei-Hosting-Diensten und in Azure gehosteten Produktionsumgebungen exfiltriert, in denen sich das Produktionsanwendungs-Ökosystem der Organisation befindet.






Nachdem die Angreifer die Konten gekapert haben, können die Hacker in aller Ruhe sensible Daten abgreifen, die sie für Erpressung oder zukünftige Angriffe nutzen können, berichtet -Blog. Dort stellt Microsoft die Vorgehensweise der Hacker detailliert vor.



Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf pcwelt.de.
↗ Original-Artikel auf pcwelt.de lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 49%
🟡 In Evaluierung 28%
🟢 Keine Auswirkung 18%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Meet Manic: The Android Malware With a Sneaky Backup Plan
1 Quelle
Pegasus and NoviSpy Used Against Serbian Protesters
1 Quelle
Google fixes the sixth actively exploited Chrome zero-day of 2026
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Hacker stehlen Daten von Azure-Nutzern

Thematisch verwandte Begriffe: Hacker, stehlen, Daten, AzureNutzern · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...