Zephyrnet-logotyp

Hack av IMF-e-postkonton belyser Microsofts sårbarheter

Datum:

Todd Faulk


Todd Faulk

Publicerad på: Mars 20, 2024

Internationella valutafonden (IMF), den största långivaren till regeringar i världen, rapporterade att 11 av dess e-postkonton hackades i februari 2024. Hacket lägger till en växande lista över stora organisationer som har sett sina Microsoft-e-postkonton äventyras i förra året.

IMF sa att de tog in cybersäkerhetsexperter för att utföra saneringsinsatser och återsäkra kontona, men de avslöjade inte arten av de komprometterade kontona eller intrångets inverkan på dess verksamhet.

"IMF tar förebyggande av, och försvar mot, cyberincidenter på största allvar och, liksom alla organisationer, verkar under antagandet att cyberincidenter tyvärr kommer att inträffa. IMF har ett robust cybersäkerhetsprogram på plats för att reagera snabbt och effektivt på sådana incidenter, säger organisationen i ett pressmeddelande.

IMF tillade, "Vi har inga indikationer på ytterligare kompromisser utöver dessa e-postkonton vid denna tidpunkt. Utredningen av händelsen fortsätter."

IMF är en hörnsten i det globala finansiella systemet med 189 länder som medlemmar. Den har lånat ut nästan 1 biljon dollar till mestadels utvecklingsländer som har stått inför finansiella kriser sedan fonden grundades 1944.

IMF-tjänstemän bekräftade till BleepingComputers cybersäkerhetswebbplats att de använder Microsoft 365 molnbaserad programvara för sina e-postkonton. E-postintrånget hos IMF följer på ett liknande intrång hos Hewlett Packard Enterprise, som avslöjades i januari, där den statligt sponsrade ryska hackergruppen Midnight Blizzard fick tillgång till några HPE-e-postkonton med hjälp av Microsoft 365 och stal företagsinformation med hjälp av dem.

Säkerhetssårbarheter hos Microsoft sträcker sig långt bortom sina företagskunder som använder molnbaserad Microsoft 365. Samma Midnight Blizzard-grupp hackade Microsoft sig själv i januari genom sitt eget lokala Exchange Online-system och fick tillgång till företagets e-post.

Detta följer på ett intrång 2023 där kinesiska hotaktörer hackade 25 organisationers e-postkonton med hjälp av Microsoft Exchange Online och stal företagsdata med hjälp av kontona.

plats_img

Senaste intelligens

plats_img