Microsoft svela violazione della sicurezza che ha colpito alcuni account di Outlook

0
200
microsoft-outlook-on-web-gets-smarter-ai-5ca1e366dd173300b8ed4028-1-apr-03-2019-14-56-27-poster.jpg

×

microsoft-outlook-on-web-gets-smarter-ai-5ca1e366dd173300b8ed4028-1-apr-03-2019-14-56-27-poster.jpg

Venerdì, Microsoft inviato e-mail di notifica ad alcuni utenti informare account di Outlook proprietari di una violazione dell’azienda sofferto e che potrebbe avere influito anche gli utenti di Outlook direttamente.

Secondo Microsoft, tra il 1 ° gennaio 2019 e 29 Marzo, 2019, un hacker o un gruppo di hacker, compromesso l’account di un agente di supporto Microsoft, uno dei rappresentanti dell’assistenza clienti, che gestisce i reclami tecnici.

Il sistema operativo maker ha detto che è disattivato il compromesso supporto credenziali dell’agente, una volta appreso della intrusioni non autorizzate; tuttavia, la società ha detto che ci potrebbe essere una possibilità che l’hacker di accedere e visualizzare il contenuto di alcuni utenti di Outlook’ conti.

“Questo accesso non autorizzato potrebbe hanno consentito a soggetti non autorizzati all’accesso e/o la visualizzazione di informazioni relative al tuo account di posta elettronica (ad esempio il tuo indirizzo di posta elettronica e nomi di cartella, l’oggetto delle e-mail, e i nomi di altri indirizzi di posta elettronica si comunica), ma non il contenuto di qualsiasi e-mail o allegati:” Microsoft ha detto in una email inviata ai clienti.

Tuttavia, gli ex ingegneri Microsoft hanno contestato questa affermazione-che gli agenti di supporto non possono visualizzare e-mail dell’utente contenuto.

“Si può vedere il numero di messaggi di posta elettronica, il database si trova, il contenuto delle email, l’ultima persona che ti ha inviato,” un ex ingegnere detto a ZDNet via chat crittografata.

ZDNet ha contattato Microsoft per chiarimenti riguardo a questa affermazione, e ci è stato detto che l’e-mail è stata, infatti, precisa e che l’hacker non ha accesso utenti email contenuto, né gli allegati, ma non andare in ulteriori dettagli.

Nel follow-up domande con altri ingegneri Microsoft, siamo stati anche detto che la confusione su ciò che l’hacker potrebbe accedere dipende, sul conto del quale l’hacker si accede, come il termine “agente di supporto” è utilizzato sia per il personale di supporto tecnico, ma anche per gli ingegneri che lavorano con Microsoft ai clienti enterprise. Questi ultimi sono aumentati accedere tramite i server, perché di solito gestire le problematiche più complesse.

Nel frattempo, la società raccomanda che gli utenti che hanno ricevuto l’e-mail su questo recente violazione di cambiare la loro Outlook.com credenziali “di attenzione”, anche se gli hacker non hanno accesso gli utenti di Outlook password.

ZDNet capisce che l’incidente ha interessato soltanto un piccolo numero di utenti di Microsoft Outlook e Microsoft che ha anche aumentato il rilevamento e il monitoraggio per i conti interessati, solo per essere sicuri che non c’è l’accesso non autorizzato per gli account.

TechCrunch prima segnalato e confermato l’hack prima di oggi.

Articolo aggiornato per includere ulteriori dettagli sul supporto di agenti diversi livelli di accesso.

Più di violazione dei dati di copertura:

Indiano govt agenzia sinistra i dettagli di milioni di donne in gravidanza esposte onlineMailgun hacked parte dei massive attack su WordPress sitesCard violazione riferito a Buca di Beppo, Planet Hollywood, e altri restaurantsMatrix.org hack forze offline i server, chat crittografata storia che si perde
Oltre 13K iSCSI storage cluster sinistra esposti online senza passwordChinese aziende hanno perso oltre 590 milioni riprende la via aperta databasesFacebook password di centinaia di milioni sat esposti in testo normale CNET
Facebook privacy dei dati scandalo: Un foglietto TechRepublic

Argomenti Correlati:

Enterprise Software

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati