Nach meiner Einschätzung sind nicht nur große Teile der Microsoft-O365-Service kompromittiert, sondern auch alle Windows-Rechner, die damit verbunden waren. Ein Super-Gau epischen Ausmaßes - scheint vielen aktuell nicht klar zu sein. 🤷‍♂️ 👇

https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html

#microsoft #cloud #sicherheit #security #MS365 #datenschutz #privacy #datenverlust #malware

Microsofts gestohlener Schlüssel mächtiger als vermutet

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Microsoft-Cloud.

heise online
@kuketzblog Gibt es dazu auch öffentlich zugängliche Informationen?

@pelzi @kuketzblog

Naja, das Ausmaß ist ein schönes Beispiel für „ToBigToFail“.
Microsoft wird sehr wohl wissen, das hier ein Super GAU passiert ist und darum entsprechend mauern.
Zentrale Cloudbasierte IT-Systeme lassen sich nicht über Nacht umstellen, gerade Fachprozesse sind hier sehr anfällig.
Und natürlich ist mit dem Umzug in die Cloud auch der Abbau lokaler IT-Kompetenz verbunden, so ist das mit selbstgewählter Abhängigkeit.