image

VS doet onderzoek naar diefstal overheidsmails bij Microsoft Exchange Online

zaterdag 12 augustus 2023, 09:11 door Redactie, 16 reacties

De Amerikaanse autoriteiten starten een onderzoek naar de diefstal van overheidsmails bij Microsoft Exchange Online. Dat heeft het ministerie van Homeland Security aangekondigd. Vorige maand werd bekend dat aanvallers door middel van een bij Microsoft gestolen key een maand lang toegang hadden tot e-mails van overheden en eindgebruikers die van Exchange Online en Outlook.com gebruikmaken. Het zou om honderdduizenden berichten gaan.

Onlangs stelde de Amerikaanse senator Ron Wyden dat Microsoft nalatig was bij het beveiligen van de e-mail en er een onderzoek moet plaatsvinden. "Zelfs met de beperkte details die openbaar zijn gemaakt, draagt Microsoft grote verantwoordelijkheid voor dit nieuwe incident. Ten eerste had Microsoft geen loper moeten hebben, wanneer onvermijdelijk gestolen, waarmee er toegang tot private communicatie van klanten kon worden verkregen. Daarnaast zijn er vragen of Microsoft de key wel in een Hardware Security Module (HSM) had opgeslagen, zoals het zelf altijd adviseert", aldus Wyden in een brief aan het Amerikaanse ministerie van Justitie, de Amerikaanse toezichthouder FTC.

Het Cyber Safety Review Board (CSRB) van het ministerie van Homeland Security gaat een onderzoek doen naar de inbraak en diefstal. Volgens de overheidsinstantie heeft het meteen na de bekendmaking van het datalek gekeken of de aanval een 'gepast onderwerp' voor een volgend onderzoek was. Daarbij zal er naast de diefstal van e-mails bij Microsoft ook naar de bredere veiligheid van clouddiensten worden gekeken.

Reacties (16)
12-08-2023, 12:26 door Anoniem
De zegeningen van de cloud...
Blijven digi-drammen mensen. Het is echt veel beter!
12-08-2023, 14:17 door Anoniem
Microsoft zelf is dus gehackt, anders hadden ze nooit die key kunnen stelen.
12-08-2023, 15:38 door Anoniem
Door Anoniem: De zegeningen van de cloud...
Blijven digi-drammen mensen. Het is echt veel beter!
Zet eens een andere plaat op.
12-08-2023, 16:27 door Anoniem
Door Anoniem: De zegeningen van de cloud...
Blijven digi-drammen mensen. Het is echt veel beter!
Want gelukkig kan dit nooit als je alles zelfbeheerd?
13-08-2023, 00:15 door Anoniem
Door Anoniem: De zegeningen van de cloud...
Blijven digi-drammen mensen. Het is echt veel beter!

Volledig mee eens. Cloud.. computer van iemand anders. Je geeft alles uit handen.
13-08-2023, 10:24 door Anoniem
Ik begrijp het niet goed, er zijn talloze e-mail programma's die het blijkbaar zo goed zijn dat je er niks over hoort,
waarom blijven mensen het accepteren dat programma' s hun zaken niet beter voor elkaar hebben.
Nu weer overheids e-mails die gestolen zijn, wat is het morgen, patient gegevens, bedrijfsgegevens, etc?
13-08-2023, 11:28 door Anoniem
Door Anoniem:
Door Anoniem: De zegeningen van de cloud...
Blijven digi-drammen mensen. Het is echt veel beter!
Want gelukkig kan dit nooit als je alles zelfbeheerd?

impact is kleiner en target value is minder, maar dat begrijp je toch wel?
13-08-2023, 11:30 door Anoniem
Door Anoniem: Ik begrijp het niet goed, er zijn talloze e-mail programma's die het blijkbaar zo goed zijn dat je er niks over hoort,
waarom blijven mensen het accepteren dat programma' s hun zaken niet beter voor elkaar hebben.
Nu weer overheids e-mails die gestolen zijn, wat is het morgen, patient gegevens, bedrijfsgegevens, etc?

management wilt altijd de verantwoordelijkheden buiten de deur beleggen [op papier]. dat heeft niets met de werkelijke veiligheid of wereld te maken. het gaat puur om het vingertje te kunnen wijzen naar een ander. heel NL zit er vol van van dat soort enge types.
13-08-2023, 21:21 door Anoniem
Door Anoniem:
Door Anoniem: Ik begrijp het niet goed, er zijn talloze e-mail programma's die het blijkbaar zo goed zijn dat je er niks over hoort,
waarom blijven mensen het accepteren dat programma' s hun zaken niet beter voor elkaar hebben.
Nu weer overheids e-mails die gestolen zijn, wat is het morgen, patient gegevens, bedrijfsgegevens, etc?

management wilt altijd de verantwoordelijkheden buiten de deur beleggen [op papier]. dat heeft niets met de werkelijke veiligheid of wereld te maken. het gaat puur om het vingertje te kunnen wijzen naar een ander. heel NL zit er vol van van dat soort enge types.
Dit soort enge types kunnen ook geen leiding geven aan eigen personeel want die weten het altijd beter. Externen buigen altijd, zo lang ze maar worden betaald.
14-08-2023, 08:16 door Anoniem
Je kan je de vraag stellen wat je eigen toegevoegde waarde nog is met de 'cloud'. In se is de helft niet meer dan remote monkey spelen op iemand anders zijn spullen.
14-08-2023, 09:23 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik begrijp het niet goed, er zijn talloze e-mail programma's die het blijkbaar zo goed zijn dat je er niks over hoort,
waarom blijven mensen het accepteren dat programma' s hun zaken niet beter voor elkaar hebben.
Nu weer overheids e-mails die gestolen zijn, wat is het morgen, patient gegevens, bedrijfsgegevens, etc?

management wilt altijd de verantwoordelijkheden buiten de deur beleggen [op papier]. dat heeft niets met de werkelijke veiligheid of wereld te maken. het gaat puur om het vingertje te kunnen wijzen naar een ander. heel NL zit er vol van van dat soort enge types.
Dit soort enge types kunnen ook geen leiding geven aan eigen personeel want die weten het altijd beter. Externen buigen altijd, zo lang ze maar worden betaald.

herkenbaar allemaal he? het is een plaag in dit landje. te stom om een echt vak te beheersen, te grote ego om dan maar junior te blijven. willen allemaal dik salaris want huis met grote auto enzv en nu hun hele leven lang damage control mode en job hoppen ['nieuwe uitdagingen zoeken'] voordat de puin die ze achterlaten zichbaar wordt voor anderen.
14-08-2023, 11:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik begrijp het niet goed, er zijn talloze e-mail programma's die het blijkbaar zo goed zijn dat je er niks over hoort,
waarom blijven mensen het accepteren dat programma' s hun zaken niet beter voor elkaar hebben.
Nu weer overheids e-mails die gestolen zijn, wat is het morgen, patient gegevens, bedrijfsgegevens, etc?

management wilt altijd de verantwoordelijkheden buiten de deur beleggen [op papier]. dat heeft niets met de werkelijke veiligheid of wereld te maken. het gaat puur om het vingertje te kunnen wijzen naar een ander. heel NL zit er vol van van dat soort enge types.
Dit soort enge types kunnen ook geen leiding geven aan eigen personeel want die weten het altijd beter. Externen buigen altijd, zo lang ze maar worden betaald.

herkenbaar allemaal he? het is een plaag in dit landje. te stom om een echt vak te beheersen, te grote ego om dan maar junior te blijven. willen allemaal dik salaris want huis met grote auto enzv en nu hun hele leven lang damage control mode en job hoppen ['nieuwe uitdagingen zoeken'] voordat de puin die ze achterlaten zichbaar wordt voor anderen.
Zeer herkenbaar en ergerlijk is dat die kliek er boven elkaar steunt en nooit zullen zeggen dat ze een verkeerde keuze hebben gemaakt..
14-08-2023, 11:40 door Anoniem
zolang vingertje wijzen als oplossing wordt gezien,zal het nooit iets worden met security.
14-08-2023, 12:11 door Anoniem
Door Anoniem: zolang vingertje wijzen als oplossing wordt gezien,zal het nooit iets worden met security.
Ja als je naar buiten kan wijzen kan je ook niemand ontslaan. Waar was dat ook alweer; zelf dom wachtwoord gebruiken en rdp poort naar buiten openzetten en toch wijzen naar extern beheer.
14-08-2023, 19:54 door Anoniem
De wereld zal een betere plek zijn als de mensen die een salaris krijgen om verantwoordelijk te zijn, ook daadwerkelijk ter verantwoording worden gebracht. Niet persee met ontslag ofzo, nee, naming and shaming is meer dan genoeg.

Krijg je van die antwoorden als 'maar dan vind je nooit iemand die ... ' ha ha ha denk eens na over die redenering, je laat je dus dan liever bewust bedonderen voor een vals gevoel van veiligheid dan!

ik zeg "dan maar niet" !
14-08-2023, 22:07 door Anoniem
Door Anoniem: De wereld zal een betere plek zijn als de mensen die een salaris krijgen om verantwoordelijk te zijn, ook daadwerkelijk ter verantwoording worden gebracht. Niet persee met ontslag ofzo, nee, naming and shaming is meer dan genoeg.

Krijg je van die antwoorden als 'maar dan vind je nooit iemand die ... ' ha ha ha denk eens na over die redenering, je laat je dus dan liever bewust bedonderen voor een vals gevoel van veiligheid dan!

ik zeg "dan maar niet" !
Klopt arrogante leidinggevenden willen niet horen dat ze het verkeerde systeem hebben gekozen. Die laten zich hun reisjes niet afnemen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.