Der Hackergruppe Storm-2949 ist es kürzlich gelungen, Daten von Nutzern des Microsoft-Clouddienstes Azure zu stehlen. Berichten zufolge haben die Hacker über den Passwortdienst „Self-Service Password Reset“ (SSPR) Zugriff auf die Azure-Konten erlangt. Anschließend gelang es ihnen, die Nutzer dazu zu verleiten, die Multi-Faktor-Authentifizierung (MFA) zu bestätigen, indem sie sich als Support-Mitarbeiter ausgaben.
Microsoft schreibt dazu Folgendes:
Microsoft Threat Intelligence hat kürzlich einen methodischen, ausgeklügelten und vielschichtigen Angriff aufgedeckt, bei dem ein von uns als „Storm-2949“ bezeichneter Angreifer eine unerbittliche Kampagne startete, die ein einziges Ziel verfolgte: so viele sensible Daten wie möglich aus den wertvollen Ressourcen der Zielorganisation zu entwenden. Bei dem Angriff wurden Daten aus Microsoft 365-Anwendungen, Datei-Hosting-Diensten und in Azure gehosteten Produktionsumgebungen exfiltriert, in denen sich das Produktionsanwendungs-Ökosystem der Organisation befindet.
Nachdem die Angreifer die Konten gekapert haben, können die Hacker in aller Ruhe sensible Daten abgreifen, die sie für Erpressung oder zukünftige Angriffe nutzen können, berichtet -Blog. Dort stellt Microsoft die Vorgehensweise der Hacker detailliert vor.
SOCIAL SHARE CARD GENERATOR