image

Microsoft maakt logs na kritiek zonder extra kosten beschikbaar voor klanten

donderdag 20 juli 2023, 07:26 door Redactie, 8 reacties

Microsoft gaat logs waarmee organisaties kunnen kijken of ze zijn gecompromitteerd, na kritiek van beveiligingsonderzoekers, zonder extra kosten voor klanten beschikbaar maken. Eerder was de informatie alleen beschikbaar voor klanten met een Enterprise E5-licentie.

Een week geleden werd bekend dat aanvallers via een gestolen signing key en een "validatieprobleem" toegang tot de Exchange Online-omgeving van klanten hadden gekregen om vervolgens een maand lang bij Microsoft gehoste e-mails te stelen. Veel details ontbreken nog. Zo is onduidelijk of er misbruik is gemaakt van bijvoorbeeld zerodaylekken en hoe de signing key kon worden gestolen.

De Amerikaanse overheid kwam vervolgens met het advies aan organisaties om hun Exchange Online-omgeving te monitoren. Volgens de FBI en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security is misbruik alleen aan de hand van "MailItemsAccessed" events in de logbestanden te detecteren. Deze optie is echter alleen beschikbaar voor klanten die van een Enterprise E5-licentie gebruikmaken. Dit zorgde voor felle kritiek van beveiligingsonderzoekers, die stellen dat alle klanten toegang tot dergelijke logs moeten hebben.

"Organisaties meer laten betalen voor de noodzakelijke logging is een recept voor onvoldoende zichtbaarheid in het onderzoeken van cybersecurity-incidenten en kan ervoor zorgen dat aanvallers gevaarlijk succes kunnen hebben bij het aanvallen van Amerikaanse organisaties", aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

Microsoft heeft gisterenavond laten weten dat logs voor Exchange Online en andere Microsoft 365-diensten zonder extra kosten beschikbaar komen. Daarnaast wordt voor de standaard versie van Microsoft Purview Audit, waarmee de logs zijn te bekijken, de retentieperiode verlengt van 90 dagen naar 180 dagen. Daardoor kunnen organisaties langer terug in de logs gaan. Microsoft zal de logs vanaf september voor klanten zonder E5-licentie beschikbaar maken.

Reacties (8)
20-07-2023, 11:43 door Anoniem
Dat hebben ze snel in de code weten te fixen. Daarvoor hulde.
20-07-2023, 12:20 door Anoniem
Door Anoniem: Dat hebben ze snel in de code weten te fixen. Daarvoor hulde.
Hulde?
Microsoft zal de logs vanaf september voor klanten zonder E5-licentie beschikbaar maken.
20-07-2023, 14:20 door Anoniem
Door Anoniem: Dat hebben ze snel in de code weten te fixen. Daarvoor hulde.
Welke code? de functie was er al in alle producten maar de toegang was simpelweg uitgezet enige wat ze doen is het weer aanzetten voor *alle* accounts voor deze specifieke functie.

Enige reden die ik kan bedenken waarom ze het niet meteen regelen inplaats van in september is waarschijnlijk in de hoop dat sommige bedrijven niet willen of kunnen wachten en ze dan toch nog even E5 kunnen aansmeren en het aanpassen van de voorwaarden pagina's
21-07-2023, 10:46 door Anoniem
Door Anoniem: Dat hebben ze snel in de code weten te fixen. Daarvoor hulde.
Die producten worden gebouwd met ingebouwde beperkingen met als doel winstmaximalisatie. Dat behoor je te weten als IT'er
21-07-2023, 14:09 door Anoniem
MS heeft een schakelaar overgehaald waardoor nu alle afnemers de logs kunnen inzien. Daarmee kan MS niet meer ge-basht worden en wordt er nu overgegaan met het bashen van een Anonieme poster (11:43) die een duim voor MS opsteekt. Jammer toch weer.

Laten we het a.u.b. over security hebben!
21-07-2023, 23:27 door Anoniem
Door Anoniem: MS heeft een schakelaar overgehaald waardoor nu alle afnemers de logs kunnen inzien. Daarmee kan MS niet meer ge-basht worden en wordt er nu overgegaan met het bashen van een Anonieme poster (11:43) die een duim voor MS opsteekt. Jammer toch weer.

Laten we het a.u.b. over security hebben!
Dit topic gaat niet over security maar over logfiles waar MS een slaatje uit probeerde te slaan.
24-07-2023, 20:44 door Anoniem
Ik ben benieuwd wanneer ze gaan vertellen hoe de sleutel gesloten is.
25-07-2023, 14:42 door Anoniem
Nu totdat ze het weer terug draaien
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.