Handig hè, zo’n Microsoft crash dump file

In juni hebben vermoedelijk Chinese cybercriminelen via een gestolen Microsoft sleutel toegang gekregen tot onder andere de Outlook Web Access (OWA) en Outlook.com omgevingen. Hoe die sleutel gestolen kon worden was lange tijd een raadsel. Sinds gisteren weten we het antwoord op die prangende vraag: een crash dump file. 2022 07 14 ICP Microsoft-365Het goede aan deze zaak is dat Microsoft, na veel traineren, nu toegeeft dat de fout inherent aan een eigen dienst is. Het slechte aan de zaak is dat crash dump files dus wel terdege veel waardevolle data bevat. De cybercriminelen hebben de sleutel namelijk uit een dergelijk bestand weten te vissen. De crash dump file in kwestie was oud. “in April 2021 […] a snapshot of the program was made. That crash dump, it turned out, contained a copy of that secret key” (link). Die sleutel had niet in het bestand mogen komen, maar er was geen controle op, terwijl Microsoft al jaren communiceert dat “sensitive” data automatisch wordt verwijderd.

Keten

Daarom ook is er de nodige ophef. Beheerders en ook gebruikers klikken achteloos op de ja knop als wordt gevraagd een dump file te genereren en te versturen. Microsoft heeft immers aangegeven dat belangrijke data die daar in zit of die onderschept en misbruikt kan worden automatisch wordt verwijderd. Maar dat is dus niet het geval en niemand die dat ooit eerder heeft kunnen of willen auditten. Een hele keten van foutmeldingen en foutanalyses is op het bestaan van deze files gebaseerd. Als die bestanden dan vervolgens een serieus security risico vormen dan is er wel een groot probleem. Dat het softwarebedrijf bezweert alles nu te hebben verbeterd komt niet goed aan. Het is de overdaad aan bezwerende woorden die argwaan opwekt. De vraag is niet alleen hoe vaak en waar is langs deze weg al eerder toegang tot data verkregen? Maar vooral waarom Microsoft zelf niet eerder heeft gecontroleerd of secret keys in crash dump files kunnen belanden.
IT Research & B2B Editor
Gerelateerde berichten

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Op woensdag 10 juni 2026 staat het jaarlijkse Telecom Insights-congres in het teken van een blik die nadrukkelijk verder reikt dan de eigen sector. In Spant! komen bestuurders, beleidsmakers en...

De inschrijving voor de 21e editie van de KVK Innovatie Top 100 is vanaf vandaag, 30 april 2026, geopend. Ook startups en jonge bedrijven met innovaties die nog niet op...

Microsoft Teams is uitgegroeid tot hét samenwerkingsplatform voor Nederlandse bedrijven. Toch worstelen veel organisaties met de hoge kosten en complexiteit van Teams telefonie. Teams Phone System licenties kosten al gauw...

Telecom Society verwelkomt Ericsson als nieuw bedrijfslid. Ericsson is een wereldwijde technologieorganisatie die baanbrekende netwerken, software en diensten ontwikkelt waarmee de digitale toekomst wordt vormgegeven. Ericsson is al sinds 1920...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein