Бъг в Outlook е позволил на китайски хакери да шпионират държавни служители на Запад Снимка: © Getty Images

Абонирайте се за нюзлетъра на "Булевард България", за да получавате селекция с най-интересните теми на седмицата през погледа на нашия екип:


Китайски хакери са се възползвали от недостатък в услугата за електронна поща в облака на Microsoft, за да получат достъп до имейл акаунтите на служители на правителствени агенции в Западна Европа и САЩ, съобщи технологичният гигант. Компанията не каза кои са засегнатите организации.

В публикация в блога си американският гигант уточнява, че групировка, наречена Storm-0558, в средата на май тази година е успяла да получи достъп до имейл данните на около 25 организации, като е останала незабелязана в продължение на един месец. Софтуерната компания е открила пробива едва в средата на юни, когато е извършила проверка след сигнал от клиент за необичайна активност на пощата.

Разследването на Microsoft установи, че хакерската група Storm-0558, която описва като „добре обезпечен“ противник, е получила достъп до имейл акаунти, използвайки Outlook Web Access в Exchange Online (OWA) и Outlook.com, като е фалшифицирала удостоверителни токени за достъп до потребителски акаунти. В техническия си анализ на атаката гигантът обяснява, че хакерите са използвали придобит от Microsoft ключ за подписване на потребители, за да фалшифицират токени за достъп до OWA и Outlook.com. След това са използвали проблем с валидирането, за да се представят за потребители на Azure AD и да получат достъп до имейл акаунти на предприятието.

„Ние оценяваме, че този противник е фокусиран върху шпионаж, като например получаване на достъп до имейл системи за събиране на разузнавателна информация“, каза Чарли Бел, изпълнителен вицепрезидент по сигурността на Microsoft.

Той добави, че Storm-0558 е извършил атаката, като е подправил токените за удостоверяване, необходими за достъп до потребителските имейл акаунти.

Microsoft е спряла атаката и е уведомила засегнатите клиенти.

Разкритието е поредният случай на атака от базирани в Китай киберпрестъпници. През май Microsoft заяви, че спонсорирана от китайската държава хакерска група, известна като Volt Typhoon, е получила достъп до организации в Гуам и на други места в САЩ, като вероятната цел е била да се нарушат критичните комуникации.

Политика

Бившият премиер Киър Стармър напусна британската политика и предизвика частични избори

Стармър ще се занимава с "отбрана, сигурност, международна търговия и технологии"

15:15 - 01.09.2026
Важно днес

Германия ще обвини Русия за атаката с дронове на летището в Лайпциг

Разследването вече е събрало достатъчно данни, за да свърже извършителите на престъплението с руската държава

13:21 - 01.09.2026
Бизнес

Клиентите на Kaufland превърнаха 1 млн. върнати опаковки в помощ за пострадалите от наводненията

Благодарение на машините за рециклиране 20 000 евро бяха дарени към БЧК

12:56 - 01.09.2026
Важно днес

Асен Василев, Радан Кънев и лидерите на "Да, България" подкрепиха Гюров и Кандев

Двамата са издигнати от инициативен комитет като независими кандидати

11:14 - 01.09.2026
Важно днес

Гюров и Кандев: България няма нужда от власт за един човек, а от закон, който се спазва от всички

Андрей Гюров и Георги Кандев официално дадоха начало на кампанията си за президентските избори

10:03 - 01.09.2026
Бизнес

Джош Къшнър за провалената сделка с FIFA: Не преценихме добре политическата съпротива

Съд в Манхатън иска документи от рисковия фонд на Къшнър заради Инфантино

09:33 - 01.09.2026
Живот

Наоми Осака впечатли US Open с нов дизайн в чест на звездата от NBA Алън Айверсън

Баскетболът е вдъхновението за стила на четирикратната носителка на титли от Големия шлем

09:24 - 01.09.2026
Важно днес

Руският министър на финансите изненадващо се появи на Г-20 в САЩ

Антон Силуанов провокира възмущение сред европейските министри на финансите

08:42 - 01.09.2026