Η Microsoft επιβεβαίωσε ότι μια πρόσφατη επίθεση αποκάλυψε το περιεχόμενο πολλών email χρήστη. Οι χάκερ είχαν πρόσβαση σε ένα υποσύνολο λογαριασμών email του Outlook, διακυβεύοντας τα διαπιστευτήρια ενός Microsoft Support Agent.
Την περασμένη εβδομάδα, ένας χρήστης του Reddit κοινόχρηστο ένα στιγμιότυπο οθόνης ενός email που εστάλη από τη Microsoft. Το email του προειδοποίησε ότι οι χάκερ κατάφεραν να έχουν πρόσβαση σε ορισμένες λεπτομέρειες του λογαριασμού του.
Η Microsoft ισχυρίζεται ότι η επίθεση επηρέασε μόνο ένα περιορισμένο σύνολο λογαριασμών χρηστών. Επιπλέον, ο τεχνολογικός γίγαντας δηλώνει ότι οι επιτιθέμενοι είχαν πρόσβαση στο μόλις 6% του περιεχομένου των email των χρηστών.
Διέρρευσε η διεύθυνση email και τα θέματα email
Η Microsoft λέει ότι οι εισβολείς παραβίασαν πρώτα τα διαπιστευτήρια του πράκτορα υποστήριξης που τους επέτρεψαν να έχουν πρόσβαση σε ορισμένες πληροφορίες λογαριασμού χρήστη.
Ωστόσο, ο τεχνολογικός γίγαντας ισχυρίζεται ότι οι επιτιθέμενοι δεν μπόρεσαν να έχουν πρόσβαση συνημμένα ή email.
Οι πληροφορίες που διέρρευσαν περιλαμβάνουν τη διεύθυνση ηλεκτρονικού ταχυδρομείου του χρήστη, το θέμα των μηνυμάτων ηλεκτρονικού ταχυδρομείου, τα ονόματα φακέλων, καθώς και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που κοινοποιήθηκαν από τους συγκεκριμένους χρήστες μεταξύ Ιανουαρίου και Μαρτίου 2019.
Συγκεκριμένα, η Microsoft επιβεβαίωσε ότι ενημέρωσε ένα περιορισμένο υποσύνολο χρηστών ότι οι χάκερ είχαν επίσης πρόσβαση σε ευρύτερο περιεχόμενο email.
Ο γίγαντας του Redmond προσφέρει επιπλέον υποστήριξη και καθοδήγηση στους αντίστοιχους χρήστες. Η εταιρεία δεν έχει κοινοποιήσει τον συνολικό αριθμό λογαριασμών που παραβιάστηκαν από την παραβίαση.
Σε περίπτωση που θέλετε να είστε ασφαλείς κατά την περιήγηση στο Διαδίκτυο, θα χρειαστεί να αποκτήσετε ένα πλήρες ειδικό εργαλείο για να ασφαλίσετε το δίκτυό σας. Εγκαταστήστε τώρα το Cyberghost VPN και ασφαλίστε τον εαυτό σας. Προστατεύει τον υπολογιστή σας από επιθέσεις κατά την περιήγηση, αποκρύπτει τη διεύθυνση IP σας και αποκλείει κάθε ανεπιθύμητη πρόσβαση.
Τι σημαίνει για εσάς;
Εν τω μεταξύ, η Microsoft προειδοποιεί τους χρήστες της ότι δεν πρέπει να κάνουν κλικ σε συνδέσμους από τους οποίους λαμβάνουν μη αναγνωρισμένες διευθύνσεις email.
Η εταιρεία αναφέρει ότι το περιστατικό μπορεί να αυξήσει τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" και τα ανεπιθύμητα μηνύματα στα εισερχόμενά σας. Η Microsoft ερευνά επί του παρόντος το ζήτημα και δεν είναι σαφές πώς οι χάκερ κατάφεραν να θέσουν σε κίνδυνο τα διαπιστευτήρια ενός υπαλλήλου της Microsoft.
Παρόλο που η Microsoft ισχυρίζεται ότι τα στοιχεία του κωδικού πρόσβασής σας δεν επηρεάστηκαν ως αποτέλεσμα της παραβίασης.
Η εταιρεία παρακολουθεί επίσης συνεχώς τους επηρεαζόμενους λογαριασμούς. Αλλάξτε τον κωδικό πρόσβασής σας το συντομότερο δυνατό για να αποφύγετε περαιτέρω προβλήματα.
ΣΧΕΤΙΚΑ ΑΡΘΡΑ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΕΛΕΓΞΕΤΕ:
- Το κλειδί κρυπτογράφησης του Microsoft BitLocker παραβιάστηκε μέσω φθηνού FGPA
- 5 καλύτερα προγράμματα αντι-εξόρυξης δεδομένων για να σας προστατεύσουν από χάκερ
- Το Microsoft Edge χάθηκε στο Pwn2Own 2019, εισερχόμενη ενημέρωση κώδικα