Microsoft je znao da su nalozi njegovih korisnika hakovani, ali nikog nije obavestio o tome
Vesti, 04.01.2016, 01:00 AM
2011. Microsoft je znao da su kineski hakeri po nalogu kineskih vlasti hakovali više od hiljadu Hotmail email naloga, ciljajući naloge lidera tibetanske i ujgurske manjine, ali je kompanija u to vreme odlučila da ne obavesti žrtve, već da ih samo primora da promene lozinke bez ikakvog objašnjenja.
Prošle nedelje, nakon niza zahteva Rojtersa da prokomentariše ovu informaciju koja je potekla od dvojice bivših radnika kompanije, Microsoft je odlučio da promeni svoju politiku i da ubuduće upozorava korisnike svog email servisa kada postoji sumnja na hakerske napade u režiji neke države. Microsoftov portparol je izjavio da kompanija nikada sa sigurnošću nije mogla da potvrdi poreklo napada na Hotmail naloge.
Za ove napade je javnost prvi put čula u maju 2011., mada oni nisu odmah dovedeni u vezu sa kineskim vlastima. To je objavila kompanija Trend Micro koja je otkrila email poslat nekom na Tajvanu, koji je sadržao kompjuterski program.
Taj program je koristio do tada neotkriveni propust na Microsoftovim web stranicama koji je omogućio da se sa Hotmaila krišom prosleđuju kopije dolazne elektronske pošte žrtava na nalog koji su kontrolisali napadači.
Trend Micro je tada otkrio više od hiljadu žrtava ovih hakerskih napada a Microsoft je ispravio propust pre nego što je Trend Micro obavestio javnost o svom otkriću.
Microsoft je te godine pokrenuo istragu i otkrio da je presretanje pošte započelo još u julu 2009. i da su napadači kompromitovali emailove vodećih tibetanskih i ujgurskih lidera u nekoliko zemalja, kao i naloge japanskih i afričkih diplomata, zastupnika ljudskih prava i drugih ljudi na važnim pozicijama u Kini.
Neki napadi su došli sa kineske mreže AS4808 koja je dovođena u vezu sa velikim špijunskim kampanjama.
Zvaničnici Microsofta nisu osporili da je većina napada došla iz Kine, ali su rekli da su neki napadi došli i iz drugih zemalja. Oni nisu izneli više detalja o tome.
Najavljujući promenu politike, iz Microsofta su rekli da je njihov fokus na čuvanju ličnih informacija korisnika i da je njihov primarni cilj da obezbede da njihovi korisnici brzo preduzmu praktične korake kako bi osigurali svoje naloge, uključujući i resetovanje lozinki.
Facebook i Yahoo su nedavno promenili svoju politiku kada je reč o obaveštavanju korisnika o hakerskim napadima pod pokroviteljstvom država, a Google ovakva obaveštenja svojim korisnicima šalje još od 2012. godine.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





