Legfontosabb Biztonság A Microsoft véletlenül kitett online 250 millió ügyfélszolgálati rekordot. Itt van, amit tudnia kell

A Microsoft véletlenül kitett online 250 millió ügyfélszolgálati rekordot. Itt van, amit tudnia kell

A Horoszkópod Holnapra

A Microsoft szerdán közölte, hogy egy biztonsági kutató december 29-én értesítette a céget egy hatalmas adatbázis-hibáról, amely 250 millió ügyfélrekordot tett sebezhetővé. A Microsoft blogbejegyzést tett közzé ez azt mondja, hogy a biztonsági rés a „Microsoft ügyfélszolgálat-esetelemzéshez használt belső ügyféltámogatási adatbázis téves konfigurációjának eredménye volt”, bár állítása szerint nem talált bizonyítékot arra, hogy az információkat veszélyeztették volna.



A vállalat az értesítés után két napon belül kijavította az adatbázis hibáját, és azt állítja, hogy úgy véli, hogy ez nem befolyásolta az ügyfélinformációkat. Ennek ellenére a Microsoft elkezdte értesíteni azokat az ügyfeleket, akiknek az információi szerepelnek az adatbázisban, hogy tisztában legyenek azzal, hogy adataikat veszélyeztethették.

szakítás egy ikrekkel

A legtöbb esetben a Microsoft szerint a személyazonosításra alkalmas információkat kivonták az adatbázisból, amelyet a támogatási esetek elemzésére használtak. Bizonyos esetekben előfordulhat, hogy e-mail címeket vagy más személyes adatokat is feltüntettek.

Mivel az adatbázis információkat tartalmazott a támogatási esetekről, a jogsértés potenciálisan megkönnyítheti a csalók számára a Microsoft ügyfélszolgálatának megszemélyesítését és az ügyfél fiókjához, számítógépéhez vagy adataihoz való hozzáférés megkísérlését. Az ilyen típusú csalások nem ritkák, de a támadóknak ritkán van tényleges ügyfél-információjuk, amelyet kiindulási helyként használhatnak.

A Microsoft szerint a téves konfiguráció akkor történt, amikor az adatbázis biztonsági szabályait december 5-én frissítették, ami a rekordok kitettségét okozta. Noha a vállalat nem hiszi, hogy az ügyfélinformációkat megsértették volna, az adatok 24 napig voltak nyilvánosságra hozva, ami felvetette annak lehetőségét, hogy hozzáférhettek volna hozzájuk. A vállalat rámutatott, hogy az ilyen típusú hibák túl gyakran fordulnak elő, és arra ösztönzi az ügyfeleket, hogy értékeljék saját rendszerbeállításukat.



A téves konfigurációk sajnos általános hiba az iparban. Megoldásaink vannak az ilyen típusú hibák megelőzésére, de sajnos ezeket az adatbázisokat nem engedélyezték. Mint megtudtuk, jó, ha rendszeresen felülvizsgálja saját konfigurációit, és biztosítja, hogy kihasználja az összes rendelkezésre álló védelmet.

milyen jel a július 30

A Microsoft részéről a vállalat közölte, hogy változtatásokat hajt végre az ilyen típusú biztonsági rések jövőbeni megelőzése érdekében. Ezek a változások magukban foglalják a vállalat „belső erőforrásokra vonatkozó, kialakított hálózati biztonsági szabályainak” értékelését és ellenőrzését, valamint olyan mechanizmusok megvalósítását, amelyek célja a biztonsági szabályok téves konfigurációinak felderítése és a biztonsági csoportok értesítése azok felfedezéséről. Ezenkívül a vállalat módosítja a személyes adatok szerkesztését az ilyen típusú adatbázisban, hogy megakadályozza a nem kívánt expozíciót.

Ha Ön a Microsoft ügyfélszolgálata, valószínűleg azon gondolkodik, hogy tegyen valamit. A Microsoft szerint értesíti azokat az ügyfeleket, akiknek információi szerepelhetnek az adatbázisban.

Sajnos a Microsoftnak igaza van - túl sok példa van arra, hogy az olyan ügyfelek információit tegyék közzé olyan vállalatok, amelyek nem rendelkeznek megfelelő védelemmel. Valójában ez az eset az másodszor a Microsoft jelentette hogy az ügyfelek információi sérülhetnek tavaly.

És bizonyosan nem a Microsoftnak van problémája az ügyfelek adatainak biztonságával. Facebook , Az Equifax és mások a nagy horderejű támadások vagy kitettségek célpontjai voltak. Ez azt jelenti, hogy ébernek kell lennie, és felelősséget kell vállalnia saját információi és magánéletének védelméért.

Ez azt jelenti, hogy érdemes emlékeztetni magunkat arra is, hogy ha olyan e-mailt vagy telefonhívást kap, amely egyszerűen nem tűnik helyesnek, ne adjon meg személyes vagy céges információkat. Mindig hivatalos csatornákat használjon a támogatás igénybevételéhez, és ha még nem kért e-mailt vagy telefonhívást, akkor feltételezzük, hogy minden kommunikációt gyanakodva kell kezelni.



Érdekes Cikkek

Szerkesztő Választása

Új tanulmány: megpróbálják felizgatni az aggódó embereket (tegyék ezt inkább)
Új tanulmány: megpróbálják felizgatni az aggódó embereket (tegyék ezt inkább)
A tudomány megerősíti, hogy megpróbálja felvidítani az embereket, gyakran rosszul hat.
Tori Roloff Bio
Tori Roloff Bio
Ismerje Tori Roloff életrajzát, afférját, házas, férje, nettó vagyonát, etnikumát, fizetését, életkorát, nemzetiségét, a valóság TV-sztárját, a Wikit, a közösségi médiát, a nemet, a horoszkópot. Ki az a Tori Roloff? Tori Roloff amerikai reality-sztár.
Chad Hurley Bio
Chad Hurley Bio
Ismerje meg Chad Hurley életrajzát, ügyét, házas, feleségét, nettó vagyonát, fizetését, életkorát, nemzetiségét, médiamogulját, wikijét, közösségi médiáját, nemét, horoszkópját. Ki az a Chad Hurley? Chad Hurley híres amerikai médiamogul, a YouTube és a MixBit videomegosztó weboldalak társalapítója és korábbi vezérigazgatója.
Steve Jobs tévedett a híres 'Okos ember' idézettel kapcsolatban. Elfelejtette az ezredfordulókat
Steve Jobs tévedett a híres 'Okos ember' idézettel kapcsolatban. Elfelejtette az ezredfordulókat
A feltörekvő munkaerő képzetlenül, teszteletlenül érkezik ... és készen áll a tudás felhalmozására.
Marie Harf Bio
Marie Harf Bio
A Fox News Channel Marie Harf politikai kommentátora, szóvivője. Marie Harf fontos szolgálata John Kerry amerikai külügyminiszter stratégiai kommunikációjának vezető tanácsadója volt. Bővebben szakmájáról, nettó vagyonáról ...
Craig Wayne Boyd Bio
Craig Wayne Boyd Bio
Tudjon meg Craig Wayne Boyd Bio-ról, Ügyről, Házasról, Feleségről, Nettó vagyonról, Etnikumról, Fizetésről, Korról, Nemzetiségről, Wikiről, Közösségi Médiáról, Nemről, Horoszkópról. Ki az a Craig Wayne Boyd? Craig Wayne Boyd amerikai énekes és dalszerző.
Mary Beth Evans Bio
Mary Beth Evans Bio
Ismerje meg Mary Beth Evans életrajzát, ügyét, házas, férjét, nettó vagyonát, életkorát, nemzetiségét, magasságát, színésznőjét, producerét, bloggerét, vállalkozóját, Wikit, közösségi médiát, nemet, horoszkópot. Ki az a Mary Beth Evans? Mary Beth Evans amerikai színésznő, vállalkozó, blogger és producer, aki leginkább Kayla Brady szerepéről ismert az NBC nappali szappanjának „Napjaink életében”.