Sicherheit ist ein zentrales Element in der Entscheidung für oder gegen das Speichern von Daten in der Cloud. Microsoft Security mit seinen hohen Standards gilt als eines der führenden Konzepte und genießt ein entsprechendes Vertrauen. Mit Bekanntwerden des Vorfalls rund um den von Microsoft als Storm-0558 genannten Bedrohungsakteur, der einen erworbenen Token-Signaturschlüssel für ein Microsoft-Konto (MSA) benutzte, um Token für den Zugriff auf E-Mail-Daten von Verbrauchern und Unternehmen zu fälschen, wurde das Vertrauen in diese Sicherheit erschüttert. Auch unsere mbuf Community diskutierte das Thema heiß.

Die nach Bekanntwerden des Vorfalls angesetzte mbuf digital lounge zu STORM-0558 und dem gestohlenen Token bescherte uns – wenig verwunderlich – in kürzester Zeit Anmeldezahlen auf Rekordniveau. Am 11. August 2023 stand Ralf Wigand, National Security Officer bei Microsoft Deutschland, den in der Spitze rund 260 eingewählten Personen aus über 120 verschiedenen Mitgliedsunternehmen für eine Stunde exklusiv Rede und Antwort.

Wigand beschrieb zunächst den Vorfall, um den Teilnehmern dann Einblick in den Aufarbeitungs- und Kommunikationsprozess bei Microsoft zu geben und auch ein bisschen aus dem Nähkästchen zu plaudern – persönliche Einschätzung inklusive. Nur so viel sei gesagt: Wenn Sie von dem Vorfall erst aus den Medien erfahren haben, war Ihr Unternehmen nicht betroffen.

Im Anschluss wurde in „kleiner“ Runde von immer noch knapp 100 Teilnehmern teilweise hitzig weiter diskutiert. Das Ergebnis daraus ist zum einen, dass es weitere Vertiefungstermine geben muss, bei denen es um drei identifizierte Themen gehen wird, nämlich den technischen Hintergrund, die Optimierung der Kommunikation und das, was wir als Kunden tun können. Welche Fragestellungen dabei jeweils besonders relevant sind, bestimmt die Community aktuell in einer Forms Umfrage. Sobald die Umfrage beendet ist, werden die weiteren Termine bekannt gegeben.

Mitglieder, die nicht so lange warten wollen, finden eine Liste mit empfohlenen Security-Blogs ab sofort im mbuf Forum.