Digital
Analyse

Das Outlook- Schlamassel – Hackerangriff auf Microsoft-User

Analyse

Das Outlook-Schlamassel – Hackerangriff ist schlimmer, als Microsoft zugeben wollte

Entgegen der früheren Darstellung des Software-Konzerns konnten Kriminelle offenbar auch Inhalte von E-Mails einsehen. Mit zum Teil gravierenden Folgen.
15.04.2019, 18:1815.04.2019, 20:40
Mehr «Digital»

Was ist passiert?

Ein Hackerangriff auf Nutzer von Microsofts E-Mail-Dienst Outlook dürfte deutlich schlimmer verlaufen sein, als vom Unternehmen zunächst dargestellt. Unbekannte konnten auch auf Mail-Inhalte von betroffenen Usern zugreifen.

Am Freitag hatten Outlook-Nutzer von Microsoft eine Warnung erhalten. Darin wurden Betroffene über mögliche missbräuchliche Zugriffe auf ihre E-Mail-Konten informiert, zwischen 1. Januar und 28. März 2019. Microsoft liess verlauten, dass dies nur «einige» Konten betraf und der Inhalt von E-Mails und Anhängen nicht offengelegt worden sei.

Laut einem Bericht von Motherboard war das Problem allerdings «viel schlimmer» als von Tech Crunch und Co. berichtet. Die Hacker seien in der Lage gewesen, auf E-Mail-Inhalte einer grossen Anzahl von Outlook-, MSN- und Hotmail-Konten zuzugreifen. Dies verriet ein Informant den «Vice»-Journalisten und stellte ihnen Screenshots zur Verfügung. Microsoft bestätigte daraufhin gegenüber Motherboard, dass Hacker auch Zugriff auf den Inhalt von E-Mails einiger Kunden hatten.

Bild
screenshot: vice.com

Wie Microsoft zurückkrebsen musste

Der Fall wirft Fragen auf zur Krisenkommunikation des weltweit dominierenden Windows-Konzerns.

Der Outlook-Anbieter versuchte nach Bekanntwerden der Warnungen zu beschwichtigen und die Probleme als nicht sehr gravierend darzustellen. Als diese Schadenbegrenzung durch den Motherboard-Bericht widerlegt wurde, räumte das Unternehmen gegenüber The Verge ein:

«Eine kleine Gruppe (etwa 6 % der betroffenen, bereits eingeschränkten Nutzergruppe) wurde von uns benachrichtigt, dass unerwünschte Dritte unerlaubten Zugriff auf die Inhalte ihres E-Mail-Kontos gehabt haben könnten. Diese Nutzer erhielten zusätzliche Hinweise und Unterstützung.»

Wie schlimm ist es wirklich?

Das Ausmass lässt sich nicht abschätzen.

Microsoft Schweiz betont auf Anfrage, dass es sich bei den betroffenen Konten nicht um Geschäftskunden-Konten handle.

Die Zahl der Betroffenen will das Unternehmen nicht verraten.

Caschys Blog kommentiert:

«Da man so einen Eiertanz um die Anzahl der betroffenen Nutzer macht, ist wohl eher zu vermuten, dass die Anzahl eher gross als klein ausfällt. Leider ist dieser Vorfall ein erneutes Beispiel dafür, dass es selbst bei riesigen Unternehmen wie Microsoft immer wieder Pannen gibt, welche die Datensicherheit von Anwendern in Gefahr bringen.»

Laut Motherboard sollen die Hacker die Schwachstelle unter anderem dafür genutzt haben – um mit der Hilfe der abgegriffenen Outlook-Daten bei gestohlenen iPhones den Diebstahlschutz (iCloud Activation Lock) zu entfernen.

Als Reaktion auf das Datenleck warnte Microsoft die betroffenen Personen davor, auf Phishing-E-Mails zu achten, und empfahl ihnen, ihr Passwort zu ändern.

In einem Blogbeitrag vom April teilte das Unternehmen vor wenigen Tagen mit, dass es allein im Februar rund 300'000 Phishing-Versuche gegeben habe. Viele stünden in Zusammenhang mit dem «Tax Day» in den USA, dem Ablauf der Frist für das Einreichen der Steuererklärung.

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Die bösartigsten Computer-Attacken aller Zeiten
1 / 16
Die bösartigsten Computer-Attacken aller Zeiten
Der Lösegeld-Trojaner «WannaCry» geht als bislang grösste Ransomware-Attacke in die IT-Annalen ein. Früher war aber nicht alles besser, im Gegenteil! Wir zeigen dir eine Auswahl der schlimmsten Malware-Attacken ...
Auf Facebook teilenAuf X teilen
Der Kampf gegen Smartphone-Zombies in Tel Aviv
Video: srf
Das könnte dich auch noch interessieren:
Hast du technische Probleme?
Wir sind nur eine E-Mail entfernt. Schreib uns dein Problem einfach auf support@watson.ch und wir melden uns schnellstmöglich bei dir.
5 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
alv
15.04.2019 20:21registriert April 2019
Krisenkommunikation ist das Eine, Unterstützung für die Geschädigten das Andere. Ich gehe davon aus, dass sich Microsoft hier seiner Verantwortung stellt.
00
Melden
Zum Kommentar
5
Die Cyber-EMPA hat sich die Temu-App vorgeknöpft – und spricht eine Warnung aus
Das Nationale Testinstitut für Cybersicherheit (NTC) hat die Shopping-App einer Sicherheitsanalyse unterzogen. Resultat: Kein Grund zur Panik, es gebe aber «ungewöhnliche technische Auffälligkeiten».

Billig-Shopping mit der Temu-App kann unerwünschte Nebenwirkungen haben: Zu diesem Schluss kommt das Nationale Testinstitut für Cybersicherheit NTC.

Zur Story