BSI verklagt Microsoft auf Herausgabe von Informationen

B2B Cyber Security ShortNews

Beitrag teilen

Dem BSI reicht es nun: Das BSI hatte mehrfach bei Microsoft angefragt, wie der Hack auf die von Microsoft gehosteten E-Mail-Konten passieren konnte und wie chinesische Hacker so stark bei Microsoft eindringen konnten. Die Antworten waren so spärlich, dass das BSI nun den juristischen Weg beschreitet und sich die Informationen erklagen wird. 

Das BSI hatte gegenüber Microsoft lange Geduld, aber diese ist nun erschöpft. So stelle das BSI mehrfach Anfragen an Microsoft und wollte mehr über die Hacks auf die vielen E-Mail-Konten von Microsoft erfahren. Aber Microsoft gab laut dem Spiegel wohl nur sehr dünnen Informationen zum Thema preis.

Anzeige

Wie konnten die Hacks passieren?

Das BSI wollte auch wissen, wie es möglich war, dass Hacker einen Master-Keys zur Microsoft-Cloud stehlen konnten. Offiziell soll es sich um staatliche Akteure handeln. Dazu wurden auch noch Zertifikate bei Microsoft gestohlen. Aber auch in diesen Fällen war Microsoft so wortkarg, dass das BSI immer wieder neue Anfragen stellte und auch diese nicht wirklich beantwortet wurden.

Dass das BSI recht hat zeigt der Fakt, dass selbst die US-Security-Behörde CISA die Vorfälle untersucht hat und danach Microsoft recht schwere Vorwürfe gemacht hat in Sachen Unternehmens-Sicherheit. Bis die Klage des BSi schlussendlich Erfolg hat, wird es allerdings noch etwas dauern.

Mehr bei BSI.Bund.de

 


Über das Bundesamt für Sicherheit in der Informationstechnik (BSI)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist die Cyber-Sicherheitsbehörde des Bundes und Gestalter einer sicheren Digitalisierung in Deutschland. Das Leitbild: Das BSI als die Cyber-Sicherheitsbehörde des Bundes gestaltet Informationssicherheit in der Digitalisierung durch Prävention, Detektion und Reaktion für Staat, Wirtschaft und Gesellschaft.


 

Passende Artikel zum Thema

Der Encryption Key wird vielfach mit dem Cloud-Anbieter geteilt

Sollten der Encryption Key, mit dem Unternehmen ihre sensiblen Daten verschlüsseln, zusätzlich zur Speicherung im Unternehmen auch dem Cloud-Provider zur ➡ Weiterlesen

Hochgefährliche Schwachstelle in TeamViewer für Windows

In den TeamViewer Remote-Clients für Windows wurde eine hochgefährliche Schwachstelle entdeckt, die eine lokale Rechteausweitung auf einem Windows-System ermöglicht. Die ➡ Weiterlesen

Ransomware schwenkt um auf KMU als Ziel

Die jüngste Schläge gegen Ransomware-Gruppen zeigen ihre Wirkung und lassen die Ransomware-Produktivität 2024 abflachen. Allerdings konzentrieren sich die Angreifer zunehmend auf ➡ Weiterlesen

Tools für Fernzugriffe als Angriffsfläche in der OT

55 Prozent der Unternehmen setzen in ihren OT-Umgebungen vier oder mehr Tools für Fernzugriffe ein, 33 Prozent sogar mindestens sechs. ➡ Weiterlesen

Cloud-Risiken schneller priorisieren

Im Zuge der steigenden Nutzung von Cloud-Services müssen Unternehmen Cyberbedrohungen schnell bewerten, um die Effizienz und Sicherheit ihrer IT-Umgebung zu ➡ Weiterlesen

CORRECTIV deckt kritische Datenlecks bei Check24 und Verivox auf

Eine Untersuchung von CORRECTIV hat kritische Datenlecks bei den Kreditvermittlungsplattformen Check24 und Verivox aufgedeckt. Diese Schwachstellen ermöglichten den unautorisierten Zugriff ➡ Weiterlesen

FBI zerschlägt Botnet von chinesischer Firma

Das US-Justizministerium hat verkündet, dass das FBI ein Botnetz aus über 200.000 infizierten Geräten zerstört hat. Das Botnetz wurde von ➡ Weiterlesen

Nur wenige Schwachstellen sind kritisch

Ein Unternehmen für Exposure-Management identifiziert im Rahmen seiner Studie „The Critical Few: How to Expose and Close the Threats that ➡ Weiterlesen