Microsoft je znao da su nalozi njegovih korisnika hakovani, ali nikog nije obavestio o tome

Vesti, 04.01.2016, 01:00 AM

Microsoft je znao da su nalozi njegovih korisnika hakovani, ali nikog nije obavestio o tome

2011. Microsoft je znao da su kineski hakeri po nalogu kineskih vlasti hakovali više od hiljadu Hotmail email naloga, ciljajući naloge lidera tibetanske i ujgurske manjine, ali je kompanija u to vreme odlučila da ne obavesti žrtve, već da ih samo primora da promene lozinke bez ikakvog objašnjenja.

Prošle nedelje, nakon niza zahteva Rojtersa da prokomentariše ovu informaciju koja je potekla od dvojice bivših radnika kompanije, Microsoft je odlučio da promeni svoju politiku i da ubuduće upozorava korisnike svog email servisa kada postoji sumnja na hakerske napade u režiji neke države. Microsoftov portparol je izjavio da kompanija nikada sa sigurnošću nije mogla da potvrdi poreklo napada na Hotmail naloge.

Za ove napade je javnost prvi put čula u maju 2011., mada oni nisu odmah dovedeni u vezu sa kineskim vlastima. To je objavila kompanija Trend Micro koja je otkrila email poslat nekom na Tajvanu, koji je sadržao kompjuterski program.

Taj program je koristio do tada neotkriveni propust na Microsoftovim web stranicama koji je omogućio da se sa Hotmaila krišom prosleđuju kopije dolazne elektronske pošte žrtava na nalog koji su kontrolisali napadači.

Trend Micro je tada otkrio više od hiljadu žrtava ovih hakerskih napada a Microsoft je ispravio propust pre nego što je Trend Micro obavestio javnost o svom otkriću.

Microsoft je te godine pokrenuo istragu i otkrio da je presretanje pošte započelo još u julu 2009. i da su napadači kompromitovali emailove vodećih tibetanskih i ujgurskih lidera u nekoliko zemalja, kao i naloge japanskih i afričkih diplomata, zastupnika ljudskih prava i drugih ljudi na važnim pozicijama u Kini.

Neki napadi su došli sa kineske mreže AS4808 koja je dovođena u vezu sa velikim špijunskim kampanjama.

Zvaničnici Microsofta nisu osporili da je većina napada došla iz Kine, ali su rekli da su neki napadi došli i iz drugih zemalja. Oni nisu izneli više detalja o tome.

Najavljujući promenu politike, iz Microsofta su rekli da je njihov fokus na čuvanju ličnih informacija korisnika i da je njihov primarni cilj da obezbede da njihovi korisnici brzo preduzmu praktične korake kako bi osigurali svoje naloge, uključujući i resetovanje lozinki.

Facebook i Yahoo su nedavno promenili svoju politiku kada je reč o obaveštavanju korisnika o hakerskim napadima pod pokroviteljstvom država, a Google ovakva obaveštenja svojim korisnicima šalje još od 2012. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje