{"id":510,"date":"2023-10-20T06:53:51","date_gmt":"2023-10-20T06:53:51","guid":{"rendered":"https:\/\/byte-bucket.com\/2023\/10\/20\/microsoft-reagiert-auf-chinesischen-hacking-angriff-und-erweitert-die-purview-audit-protokolle\/"},"modified":"2023-10-20T06:53:51","modified_gmt":"2023-10-20T06:53:51","slug":"microsoft-reagiert-auf-chinesischen-hacking-angriff-und-erweitert-die-purview-audit-protokolle","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=510","title":{"rendered":"Microsoft reagiert auf chinesischen Hacking-Angriff und erweitert die Purview-Audit-Protokolle"},"content":{"rendered":"<p>Microsoft erweitert die Aufbewahrungsdauer der Purview-Audit-Protokolle, um auf den Angriff der chinesischen Hacking-Gruppe Storm-0558 im Juli zu reagieren. Diese Gruppe hatte dutzende Exchange- und Microsoft 365-Konten von Unternehmen und Regierungsbeh\u00f6rden gehackt, darunter das US-Au\u00dfen- und Handelsministerium. Die Auswirkungen waren enorm, da die Angreifer mindestens 60.000 E-Mails aus Outlook-Konten gestohlen haben.<\/p>\n<p>Wie haben die Angreifer das geschafft? Nun, sie haben einen Verbraucher-Signaturschl\u00fcssel verwendet, der aus einem Windows-Crash-Dump stammte. Diesen hatten sie durch die Kompromittierung eines Firmenkontos eines Microsoft-Ingenieurs erhalten. Mit diesem Schl\u00fcssel hatten sie Zugriff auf Exchange Online- und Azure Active Directory-Konten, was ihnen den Zugang zu Regierungskonten erm\u00f6glichte.<\/p>\n<p>Um solche Vorf\u00e4lle in Zukunft zu verhindern, hat Microsoft nun \u00c4nderungen an der Aufbewahrungsdauer der Audit-Protokolle angek\u00fcndigt. Diese \u00c4nderungen werden in den kommenden Wochen f\u00fcr Kunden mit Standardlizenzen eingef\u00fchrt. F\u00fcr Unternehmenskunden beginnen die \u00c4nderungen bereits diesen Monat, f\u00fcr Regierungskunden im November. Ab Oktober 2023 wird die Standard-Aufbewahrung von Audit-Protokollen f\u00fcr Kunden mit Standardlizenzen von 90 auf 180 Tage verl\u00e4ngert.<\/p>\n<p>Kunden mit Premiumlizenzen haben weiterhin standardm\u00e4\u00dfig ein Jahr Aufbewahrungsdauer und haben die M\u00f6glichkeit, diese auf bis zu zehn Jahre zu verl\u00e4ngern. Dieses Update soll Organisationen helfen, das Risiko zu minimieren, indem der Zugriff auf historische Aktivit\u00e4tsdaten von Audit-Protokollen erh\u00f6ht wird. Diese Daten sind bei der Untersuchung von Sicherheitsverst\u00f6\u00dfen oder der Bew\u00e4ltigung von Rechtsstreitigkeiten von entscheidender Bedeutung.<\/p>\n<p>Dar\u00fcber hinaus hat Microsoft auf Druck der Cybersecurity and Infrastructure Security Agency (CISA) zugestimmt, den Zugang zu Cloud-Protokolldaten kostenlos zu erweitern. Dadurch k\u00f6nnen Netzwerkverteidiger \u00e4hnliche Angriffsversuche in Zukunft besser erkennen. Zuvor waren solche Protokollierungsfunktionen nur Kunden mit kostenpflichtigen Premiumlizenzen zug\u00e4nglich. Microsoft wurde daf\u00fcr kritisiert, die F\u00e4higkeiten von Organisationen zur Erkennung von Storm-0558-Angriffen zu behindern.<\/p>\n<p>Ab Dezember 2023 werden auch Kunden mit Standardlizenzen auf zus\u00e4tzliche Protokolle f\u00fcr E-Mail-Zugriff und andere Ereignisse in Yammer\/Viva Engage, Teams, Exchange und Sharepoint zugreifen k\u00f6nnen. Bisher standen diese Protokolle nur Kunden mit Premiumlizenzen zur Verf\u00fcgung. Die zus\u00e4tzlichen Protokolldaten werden schrittweise eingef\u00fchrt, wobei die letzte Phase im September 2024 erreicht wird. Dann werden auch Cloud-Sicherheitsaktivit\u00e4tsprotokolle f\u00fcr Microsoft Exchange und SharePoint erweitert und weitere Ereignisse hinzugef\u00fcgt.<\/p>\n<p>Microsoft hat eng mit der CISA zusammengearbeitet, um diese wichtigen Protokolle zu identifizieren und in die Microsoft Purview Audit (Standard)-Lizenz aufzunehmen. Kunden mit Premiumlizenzen erhalten weiterhin eine l\u00e4ngere Aufbewahrungsdauer, erweiterten Zugriff auf Exportdaten, h\u00f6heren Bandbreiten-API-Zugriff und Protokolle, die durch KI-gesteuerte intelligente Erkenntnisse von Microsoft angereichert sind.<\/p>\n<p>Mit diesen Ma\u00dfnahmen hofft Microsoft, die Sicherheit seiner Kunden zu verbessern und das Risiko von Angriffen zu minimieren. Es ist ein wichtiger Schritt, um auf die Bedrohungen der heutigen digitalen Welt zu reagieren und gleichzeitig den Schutz und die Privatsph\u00e4re der Benutzer zu gew\u00e4hrleisten.<\/p>\n<p>Schlagw\u00f6rter: PurviewAuditProtokolle + Storm0558 + Microsoft 365Konten<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft erweitert die Aufbewahrungsdauer der Purview-Audit-Protokolle, um auf den Angriff der chinesischen Hacking-Gruppe Storm-0558 im Juli zu reagieren. Diese Gruppe hatte dutzende Exchange- und Microsoft 365-Konten von Unternehmen und Regierungsbeh\u00f6rden gehackt, darunter das US-Au\u00dfen- und Handelsministerium. Die Auswirkungen waren enorm, da die Angreifer mindestens 60.000 E-Mails aus Outlook-Konten gestohlen haben.&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":509,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-510","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=510"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/510\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/509"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}