<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Storm-0558-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/storm-0558/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/storm-0558/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Wed, 17 Dec 2025 19:32:46 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Storm-0558-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/storm-0558/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#313 &#8211; Storm-0558 – Microsoft-incidenten 2023</title>
		<link>https://www.itsakerhetspodden.se/313-storm-0558-microsoft-incidenten-2023/</link>
					<comments>https://www.itsakerhetspodden.se/313-storm-0558-microsoft-incidenten-2023/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 16 Dec 2025 18:59:23 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Storm-0558]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6799</guid>

					<description><![CDATA[<p>Storm-0558 är dagens ämne. 2023 lyckades den Kinesiska hackergruppen ta sig in i Microsofts molntjänster. Vi talar om detta i dagens avsnitt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/313-storm-0558-microsoft-incidenten-2023/">#313 &#8211; Storm-0558 – Microsoft-incidenten 2023</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-1024x683.jpg" alt="Storm-0558 är dagens samtalsämne. Bilden föreställer en brevlåda." class="wp-image-6797" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Storm-0558 är dagens ämne och illustreras av en brevlåda. Tror det är för att det är Outlook online.</p>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/313/">313 &#8211; Storm-0558 – Microsoft-incidenten 2023</a><br><strong>Inspelat</strong>: 2025-12-16 (publicerat 2025-12-16)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-storm-0558">Lyssna på avsnittet &#8211; Storm-0558</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/39427180/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<figure class="wp-block-image size-full"><img decoding="async" width="763" height="643" src="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-3.png" alt="Är kattskrällena gjorda av bomull? Storm-0558 är dock vad vi pratar om." class="wp-image-6819" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-3.png 763w, https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-3-300x253.png 300w" sizes="(max-width: 763px) 100vw, 763px" /></figure>



<p class="wp-block-paragraph">Slop, slop, slop, glorious ai-slop. </p>



<figure class="wp-block-image size-full"><img decoding="async" width="178" height="55" src="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-4.png" alt="Det är inget roligt med Funnymeow. En AI-slop-kanal på YouTube." class="wp-image-6821"/></figure>



<p class="wp-block-paragraph">Fatta att denna &#8221;sloppiga&#8221; AI-baserade YouTube-kanal har fler tittare än vi har lyssnare. Vem sa att livet är rättvist?</p>



<p class="wp-block-paragraph">Juletiden sänker sig långsamt över vårt avlånga land och vi känner oss lite avslappnade. Därför passar vi på att spåra ur tidigt i avsnittet och snacka AI och hur det gladeligen sprider felaktigheter, som sedan läggs ut på nätet av oanade kreatörer. Detta snappar AI-bottarna upp och sedan blir lögnen en sanning. Rätt oroande om det inte fixas. Var försiktig att lite på allt AI säger utan minst tillstymmelse till tvivel.</p>



<h3 class="wp-block-heading" id="h-vibe-kodning-en-studie-i-att-skapa-daliga-program">Vibe-kodning: en studie i att skapa dåliga program</h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="618" height="564" src="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-1.png" alt="Vibekodning. Bygg osäkra applikationer utan att ha en aning om vad du håller på med. Hurra!" class="wp-image-6803" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-1.png 618w, https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-1-300x274.png 300w" sizes="(max-width: 618px) 100vw, 618px" /></figure>



<p class="wp-block-paragraph">Nej, nej, nej, nej! Låt bli. Vi behöver inte mer osäker kod på Internet. Ingenting blir bra med vibe-kodning. Först och främst: AI-stöd i utveckling är inte &#8221;vibe-kodning&#8221; och är ett användbart verktyg. &#8221;Vibe-kodning&#8221; är att låta av AI bygga och avlusa hela koden utan att titta på den. Det slutar antingen med en soppa som inte fungerar överhuvudtaget och sedan är det slut med dina tokens och agenten vägrar att hjälpa dig. Eller så fungerar/kompilerar koden och du släpper den till allmänheten utan någon form av kodgranskning eller pentest.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="213" height="149" src="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-2.png" alt="Nancy Reagan och hennes kampanj mot droger på 80-talet. Denna bild föreställer henne och kampanjens slogan." class="wp-image-6814"/></figure>



<p class="wp-block-paragraph">För att parafrasera Nancy Reagan: &#8221;Just say no&#8221;. </p>



<h3 class="wp-block-heading" id="h-nagra-klargoranden-fran-avsnittet">Några klargöranden från avsnittet</h3>



<ul class="wp-block-list">
<li>Microsoft råkar läcka nyckeln till secure boot.</li>
</ul>



<p class="wp-block-paragraph">Vi kommer strax in på ämnet Storm-0558. Detta låter värre när jag säger det än det är. Behöver nog klargöra det hela:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">What Microsoft did was to put a piece of code in a signed bootmgr (Windows bootloader) that allows it to load &#8221;supplemental&#8221; policies &#8211; it&#8217;s all good but they screwed up order of things and because of that now you can load self-signed &#8221;supplemental&#8221; policies.</p>
</blockquote>



<p class="wp-block-paragraph">Det är dock ganska illa ändå och kan användas för att göra precis vad jag säger: lägga in skadlig kod i uppstarten av Windows.</p>



<ul class="wp-block-list">
<li>Microsoft kan inte återta läckt PKI-nyckel till Windows XP.</li>
</ul>



<p class="wp-block-paragraph">De säger ju att Internet aldrig glömmer. Men det känns som det inte är så när jag försöker hitta nyheten. Detta hände någon gång på 00-talet. Så jag får återkomma när jag hittat den.</p>



<h3 class="wp-block-heading" id="h-storm-0558-hur-det-hela-gick-till">Storm-0558 hur det hela gick till</h3>



<p class="wp-block-paragraph">Så till avsnittets huvudämne, Storm-0558. Jag snor lite ur våra minnesanteckningar för detta.</p>



<p class="wp-block-paragraph"><strong>Bakgrunden</strong></p>



<ul class="wp-block-list">
<li>Sommaren 2023 går Microsoft ut med att de upptäckt ett pågående intrång i sina molntjänster.</li>



<li>En avancerad hotaktör har haft åtkomst till mejl i:
<ul class="wp-block-list">
<li>Outlook.com</li>



<li>Exchange Online (Microsoft 365)</li>
</ul>
</li>



<li>Drabbade organisationer inkluderar:
<ul class="wp-block-list">
<li>Amerikanska myndigheter</li>



<li>Europeiska institutioner</li>



<li>Diplomatiska representationer</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph"><strong>Storm-0558</strong></p>



<ul class="wp-block-list">
<li>Hotaktören får beteckningen <strong>Storm-0558</strong>.</li>



<li>Microsoft och amerikanska myndigheter kopplar aktören till Kina.</li>



<li>Syftet bedöms vara underrättelseinhämtning, inte sabotage.</li>
</ul>



<p class="wp-block-paragraph"><strong>Det allvarliga</strong></p>



<ul class="wp-block-list">
<li>Intrånget pågick i flera veckor.</li>



<li>Upptäckten skedde först efter extern indikation.</li>



<li>Angriparen hade tillgång till både innehåll och metadata i mejl.</li>
</ul>



<p class="wp-block-paragraph"><strong>Vad var det som egentligen hände när Storm-0558 slog till?</strong></p>



<p class="wp-block-paragraph"><strong>Den tekniska kärnan</strong></p>



<ul class="wp-block-list">
<li>En <strong>Microsoft-signeringsnyckel</strong> hade komprometterats.</li>



<li>Nyckeln användes för att signera autentiseringstokens (JWT).</li>



<li>Tokens såg helt legitima ut för Microsofts egna system.</li>
</ul>



<p class="wp-block-paragraph"><strong>Konsekvensen</strong></p>



<ul class="wp-block-list">
<li>Azure AD / Entra ID accepterade token som giltig.</li>



<li>Angriparen kunde:
<ul class="wp-block-list">
<li>Utge sig för att vara valfri användare</li>



<li>Komma åt mejl utan lösenord</li>



<li>Passera förbi MFA och Conditional Access</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph"><strong>Viktigt: anvående Storm-0558 och attacken</strong></p>



<ul class="wp-block-list">
<li>Inga kundlösenord stals.</li>



<li>Inga kundkonton knäcktes.</li>



<li>Det var själva tillitskedjan som brast.</li>
</ul>



<p class="wp-block-paragraph">Vi diskuterar problemet med tilit och situationen framåt. Sedan är det dags att avsluta för denna gång. Vi har någon riktigt coolt på gång till nästa avsnitt, men ingen idé att avslöja det ännu.</p>



<h2 class="wp-block-heading" id="h-lankar-storm-0558">Länkar – Storm-0558</h2>



<ul class="wp-block-list">
<li><a href="https://www.reddit.com/r/programming/comments/4x9dje/microsoft_accidentally_leaks_secure_boot_golden/" target="_blank" rel="noreferrer noopener">Microsoft accidentally leaks Secure Boot &#8221;golden key&#8221;</a></li>



<li><a href="https://www.microsoft.com/en-us/msrc/blog/2023/09/results-of-major-technical-investigations-for-storm-0558-key-acquisition/" target="_blank" rel="noreferrer noopener">Microsoft förklarar hur nycklarna blev stulna</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/313-storm-0558-microsoft-incidenten-2023/">#313 &#8211; Storm-0558 – Microsoft-incidenten 2023</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/313-storm-0558-microsoft-incidenten-2023/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6799</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide.jpg" medium="image">
			<media:title type="html">313_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/313_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-3.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-3-150x150.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-4.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-4-150x55.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-1.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-1-150x150.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-2.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2025/12/image-2-150x149.png" />
		</media:content>
	</item>
	</channel>
</rss>
