Microsoft sa ospravedlňuje: Unikli mu stovky miliónov citlivých záznamov
Microsoft koncom decembra omylom zverejnil 250 miliónov záznamov o zákazníckych službách. Bezpečnostní pracovníci namiesto pripravovania osláv Nového roka tvrdo pracovali na napravení tejto obrovskej medzery v zabezpečení. Microsoft uviedol, že chyba bola spôsobená nesprávnou konfiguráciou jednej z databáz zákazníckej podpory. Údajne však nedošlo k žiadnemu zneužitiu používateľských dát, informuje portál Engadget.
Údaje miliónov používateľov unikli vo štvrtok 26. decembra. O tri dni neskôr však chybu v zabezpečení odhalil bezpečnostný výskumnícky tím portálu Comparitech, ktorý viedol Bob Diachenko. „Sme vďační Bobovi Diachenkovi za blízku spoluprácu s nami. Vďaka nej sme sme mohli rýchlo opraviť nesprávnu konfiguráciu, analyzovať údaje a podľa potreby včas informovať zákazníkov.“ poďakoval sa za odhalenie medzery v zabezpečení generálny manažér Microsoftu, Eric Doerr.

Server obsahoval protokoly konverzácií, ktoré prebehli medzi pracovníkmi technickej podpory Microsoftu a zákazníkmi z celého sveta ešte v roku 2005. Portál Comparitech uviedol, že databáza nebola chránená heslom. Aj keď Microsoft tvrdí maximálne zakódovanie informácií, Comparitech poznamenáva, že informácie, ako napríklad e-maily či IP adresy, boli uvedené ako obyčajný text.
Podvodníci tieto informácie môžu zneužiť napríklad tak, že sa budú vydávať za pracovníka Microsoftu a keďže vďaka informáciám získaným z uniknutej databázy môžu poznať viaceré osobné informácie, používateľovi nebude nič podozrivé. Informácie v takejto databáze by sa však dali zneužiť rôznymi spôsobmi. Vývoj technológií má okrem množstva nesporných výhod aj jednu veľkú nevýhodu. Podvodníkom prináša nové možnosti ako efektívnejšie klamať ľudí.

„Hlboko sa ospravedlňujeme a uisťujeme našich zákazníkov, že vzniknutú situáciu berieme vážne a usilovne pracujeme na tom, aby sme prijali opatrenia, ktoré v budúcnosti pomôžu zabrániť vzniku podobných zlyhaní,“ ospravedlnila sa spoločnosť. Zároveň informovala, že začala kontaktovať ľudí, ktorých údaje boli uložené v uniknutej databáze.
Pre spoločnosť Microsoft to bol už druhý podobný incident v roku 2019. V apríli totiž priznala, že hackeri zneužili prístupové údaje zástupcu riaditeľa zákazníckej podpory. Dostali sa do niekoľkých e-mailových účtov používateľov. Dave Eitel, hlavný bezpečnostný technik spoločnosti Cyxtera, vtedy pre Wired povedal, že zákaznícka podpora Microsoftu je sama o sebe jedna veľká bezpečnostná diera. Microsoft teda bude musieť poriadne zapracovať na zabezpečení svojich serverov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025

Keď im povedali pravdu, začali panikáriť. Revolučná hra s AI postavami vydesila svet

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Historický míľnik pre ľudstvo. Prvý humanoidný robot s umelou inteligenciou sa dá objednať ako spotrebič

Svet zúri: Experti odhalili, čo spôsobilo masívny kolaps internetu. Hackeri to neboli
NAJČÍTANEJŠIE ZO STARTITUP

Katarína na ľade a Vianoce na blate? Meteorológovia odhalili, aké bude decembrové počasie na Slovensku

EÚ uplietla nový bič na daňovníkov: Slováci môžu zaplatiť milióny, daň na túto komoditu stúpne o 1 000 %

Lekár varuje: Tieto 4 nebezpečné veci sú spojené s rakovinou a ničia hormóny, doma ich má každý Slovák

Hackeri odhalili tajný plán Moskvy a Pekingu: Čína sa má pripravovať na inváziu v roku 2027 podľa scenára z Ukrajiny

Zanechali účty, internet a mestský stres. Mladý pár žije v karavane za 300 eur mesačne: „Sme úplne slobodní“
- 24 hod
- 48 hod
- 7 dní
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Česko vyhralo jackpot. Pod zemou našlo poklad za miliardu eur, ťažiť ho zatiaľ nemôže
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
- Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
- Česko vyhralo jackpot. Pod zemou našlo poklad za miliardu eur, ťažiť ho zatiaľ nemôže
- Plastom zvoní umieračik. Konečne máme náhradu a vďačíme aj Slovákom
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
Toto sú najväčší znečisťovatelia planéty, ale fabriky to nie sú. Nová štúdia odhalila šokujúcu pravdu
Totálna nehoráznosť zo strany Ruska. Takmer zničili jedno z najkritickejších miest na Ukrajine
Západ vo veľkom pozore: Rusko chystá krok, ktorý bol pred pár rokmi nemysliteľný
Archeológovia ostali bez slov. Na Slovensku našli zabudnuté mesto, v ktorom nikto nebol 1300 rokov
Nvidia nečakane dostala tvrdý zákaz. Do tejto krajiny už nemôže vyvážať čipy
NAJČÍTANEJŠIE ZO STARTITUP

Katarína na ľade a Vianoce na blate? Meteorológovia odhalili, aké bude decembrové počasie na Slovensku

EÚ uplietla nový bič na daňovníkov: Slováci môžu zaplatiť milióny, daň na túto komoditu stúpne o 1 000 %

Lekár varuje: Tieto 4 nebezpečné veci sú spojené s rakovinou a ničia hormóny, doma ich má každý Slovák

Hackeri odhalili tajný plán Moskvy a Pekingu: Čína sa má pripravovať na inváziu v roku 2027 podľa scenára z Ukrajiny

