BSI verklagt Microsoft wegen Sicherheitsvorfällen auf Herausgabe von Informationen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein offizielles Verfahren gegen Microsoft eingeleitet, um Informationen zu dessen Sicherheitsvorkehrungen zu erhalten. Trotz wiederholter Anfragen und Drohungen einer Klage hat Microsoft bisher nicht die geforderten Details geliefert. Daher griff das BSI nun zu Paragraf 7a des BSI-Gesetzes, um die Herausgabe von Informationen gerichtlich einzufordern.

Der Hintergrund des Verfahrens ist eine Reihe eklatanter Sicherheitsvorfälle bei Microsoft, bei denen staatliche Angreifer sowohl Informationen von Microsoft selbst als auch von deren Cloud-Kunden entwendet haben. Besonders der Diebstahl des Master-Keys zur Microsoft-Cloud steht im Fokus. Das US-amerikanische Department of Homeland Security (DHS) diagnostizierte bereits ein Komplettversagen Microsofts in diesem Zusammenhang.

Das BSI kritisiert Microsoft scharf und fordert detaillierte Informationen zu Sicherheitsmaßnahmen wie der Double Key Encryption, die bei ordnungsgemäßer Implementierung Datenabflüsse verhindern sollte. Trotz mehrfacher Nachfragen und rechtlicher Schritte blieb Microsoft bisher unkooperativ, was das BSI zu weiteren rechtlichen Maßnahmen veranlasste.

Ein Sprecher des BSI betonte, dass andere Cloud-Anbieter besser aufgestellt seien, was die technische Realisierung von Sicherheit und Reaktionen auf IT-Sicherheitsvorfälle angeht. Das Verfahren des BSI wurde durch ein Leak aus dem Digitalausschuss des Bundestags bekannt.

Related Posts

Datenleck nach Hackerangriff auf hessische Polizei-Hochschule

Laut einem Artikel der Hessenschau haben unbekannte Hacker die Systeme der hessischen Hochschule für öffentliches Management und Sicherheit (HöMS) angegriffen und dabei möglicherweise sensible Daten von Studierenden und Beschäftigten entwendet. Der Vorfall ereignete sich im Februar, wurde aber erst am Donnerstag von der Hochschule bekannt gegeben.

Read More

Datenpanne bei Rekrutierungs-App des Europäischen Parlaments

Laut einem Bericht des Europamagazins euractiv.com hat das Europäische Parlament hat am Montag, den 6. Mai, eine interne Mitteilung über eine Datenpanne bei der Anwendung “PEOPLE” versendet, die für die Einstellung nicht-ständiger Mitarbeiter genutzt wird.

Read More

Mutmaßliches Datenleck bei Europol

Laut einem Twitterbeitrag bietet der BreachForum User IntelBroker sensible Daten von Europol zum Verkauf an. Der Hacker behauptet über sensible Daten zu verfügen, die sowohl als „For Official Use Only“ (FOUO) gekennzeichnet waren als auch klassifizierte Informationen enthielten. Die Verletzung der Datensicherheit betrifft sowohl persönliche Informationen von Mitarbeitern der Allianz als auch sensible Datenmaterialien wie FOUO-Quellcode, PDFs und Dokumente, die für Aufklärung und Richtlinien verwendet wurden.

Read More