Microsoft sa ospravedlňuje: Unikli mu stovky miliónov citlivých záznamov
Microsoft koncom decembra omylom zverejnil 250 miliónov záznamov o zákazníckych službách. Bezpečnostní pracovníci namiesto pripravovania osláv Nového roka tvrdo pracovali na napravení tejto obrovskej medzery v zabezpečení. Microsoft uviedol, že chyba bola spôsobená nesprávnou konfiguráciou jednej z databáz zákazníckej podpory. Údajne však nedošlo k žiadnemu zneužitiu používateľských dát, informuje portál Engadget.
Údaje miliónov používateľov unikli vo štvrtok 26. decembra. O tri dni neskôr však chybu v zabezpečení odhalil bezpečnostný výskumnícky tím portálu Comparitech, ktorý viedol Bob Diachenko. „Sme vďační Bobovi Diachenkovi za blízku spoluprácu s nami. Vďaka nej sme sme mohli rýchlo opraviť nesprávnu konfiguráciu, analyzovať údaje a podľa potreby včas informovať zákazníkov.“ poďakoval sa za odhalenie medzery v zabezpečení generálny manažér Microsoftu, Eric Doerr.

Server obsahoval protokoly konverzácií, ktoré prebehli medzi pracovníkmi technickej podpory Microsoftu a zákazníkmi z celého sveta ešte v roku 2005. Portál Comparitech uviedol, že databáza nebola chránená heslom. Aj keď Microsoft tvrdí maximálne zakódovanie informácií, Comparitech poznamenáva, že informácie, ako napríklad e-maily či IP adresy, boli uvedené ako obyčajný text.
Podvodníci tieto informácie môžu zneužiť napríklad tak, že sa budú vydávať za pracovníka Microsoftu a keďže vďaka informáciám získaným z uniknutej databázy môžu poznať viaceré osobné informácie, používateľovi nebude nič podozrivé. Informácie v takejto databáze by sa však dali zneužiť rôznymi spôsobmi. Vývoj technológií má okrem množstva nesporných výhod aj jednu veľkú nevýhodu. Podvodníkom prináša nové možnosti ako efektívnejšie klamať ľudí.

„Hlboko sa ospravedlňujeme a uisťujeme našich zákazníkov, že vzniknutú situáciu berieme vážne a usilovne pracujeme na tom, aby sme prijali opatrenia, ktoré v budúcnosti pomôžu zabrániť vzniku podobných zlyhaní,“ ospravedlnila sa spoločnosť. Zároveň informovala, že začala kontaktovať ľudí, ktorých údaje boli uložené v uniknutej databáze.
Pre spoločnosť Microsoft to bol už druhý podobný incident v roku 2019. V apríli totiž priznala, že hackeri zneužili prístupové údaje zástupcu riaditeľa zákazníckej podpory. Dostali sa do niekoľkých e-mailových účtov používateľov. Dave Eitel, hlavný bezpečnostný technik spoločnosti Cyxtera, vtedy pre Wired povedal, že zákaznícka podpora Microsoftu je sama o sebe jedna veľká bezpečnostná diera. Microsoft teda bude musieť poriadne zapracovať na zabezpečení svojich serverov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Taliani testujú odvážnu vec. Tento laser má dokázať niečo, čo zatiaľ nikto iný nedokázal

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov
NAJČÍTANEJŠIE ZO STARTITUP

Si majster všeobecného prehľadu, alebo sa stratíš aj prstom na mape? 9 z 10 Slovákov zlyhá už pri prvej otázke (KVÍZ)

„Kukláči“ odviedli zápasníka Celebrity Combat v putách. Polícia SR reaguje na virálne video

Úsek na východe Slovenska je úplne neprejazdný. Nehoda dvoch áut a autobusu paralyzovala dopravu

Koniec vlakov z 80.rokov. ZSSK ukázala vozne novej generácie, Slovákov čaká luxus s vlastnou kúpeľňou (FOTO)

Jedlo chudobných dnes valcuje reštaurácie. „Odpadová“ surovina je v skutočnosti nutričná bomba
- 24 hod
- 48 hod
- 7 dní
-
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Netflix ukazuje svoj najväčší hit leta. Dorazí už o pár dní
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- Brusel ide po čínskych technológiách, ktoré máš doma možno aj ty. Nesú bezpečnostné riziko
-
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Netflix ukazuje svoj najväčší hit leta. Dorazí už o pár dní
- Čakali sme naň 40 rokov. Akčný film totálne pohorel, čoskoro bude online
- Toto je TOP 5 tabletov, ktoré stoja za pozornosť v roku 2026. Dva z nich stoja smiešne málo
- Brusel ide po čínskych technológiách, ktoré máš doma možno aj ty. Nesú bezpečnostné riziko
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Slovensko má prírodné batérie, ktorý prakticky nevyužíva. Zabudli sme ich v socializme
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
Hackeri môžu ochromiť aj dopravu. Slovensko sprísňuje ochranu kritických systémov
Európa chystá gigantické AI centrum, ktoré prekoná konkurenciu Spotrebuje výkon ako mesto
Ceny sa zdvojnásobili a hrozí najhoršie. Európe dochádza kľúčové palivo, varuje nemecký minister
SpaceX vstúpila na burzu vo veľkom štýle. Hodnota firmy sa vyšplhala takmer na 2 bilióny dolárov
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
NAJČÍTANEJŠIE ZO STARTITUP

Si majster všeobecného prehľadu, alebo sa stratíš aj prstom na mape? 9 z 10 Slovákov zlyhá už pri prvej otázke (KVÍZ)

„Kukláči“ odviedli zápasníka Celebrity Combat v putách. Polícia SR reaguje na virálne video

Úsek na východe Slovenska je úplne neprejazdný. Nehoda dvoch áut a autobusu paralyzovala dopravu

Koniec vlakov z 80.rokov. ZSSK ukázala vozne novej generácie, Slovákov čaká luxus s vlastnou kúpeľňou (FOTO)

