Microsoft potvrdio da su sirijski hakeri kompromitovali email naloge zaposlenih, SEA najavljuje nove napade

Vesti, 16.01.2014, 07:26 AM

Microsoft potvrdio da su sirijski hakeri kompromitovali email naloge zaposlenih, SEA najavljuje nove napade

Iako je Sirijska elektronska armija (SEA) na Twitter-u objavila dokaze, emailove osoblja Microsoft-a, sada je stigla i zvanična potvrda iz kompanije: Microsoft je priznao da je osim hakovanja dva Twitter naloga kompanije i oficijelnog bloga, SEA proteklog vikenda kompromitovala i internu email prepisku zaposlenih u Microsoft-u.

SEA je na Twitter-u objavila nekoliko snimaka emailova koji pripadaju zaposlenima u Microsoft-u, a među njima i Stiva Klejtona, čoveka u čijoj se nadležnosti nalaze hakovani blog i Twitter nalozi.

Postojala je sumnja da li su emailovi pravi, ali je Microsoft-ovo saopštenje razjasnilo nedoumice.

U saopštenju kompanije se kaže da je mali broj email naloga i naloga na društvenim mrežama zaposlenih u Microsoft-u kompromitovan u sajber napadu u kome je korišćen metod društvenog inžinjeringa koji se naziva fišing, ali da korisnički podaci nisu kompromitovani. Iz kompanije kažu da nastavljaju da deluju tako da zaštite zaposlene i naloge od ovakvih napada.

Microsoft ipak nije zalazio u detalje u vezi odgovornosti zaposlenih čiji su nalozi kompromitovani.

SEA je objavila emailove troje zaposlenih u Microsoft-u, što može značiti da su ostali uspešno prošli test fišera ako se pretpostavi da su ovim napadima bili izloženi i drugi zaposleni u kompaniji.

Ipak, ostaje utisak da je interna bezbednost u Microsoft-u manjkava.

SEA je u sredu na Twitter-u najavila Microsoft-u da se mogu očekivati novi napadi.

Godina nije započela dobro za Microsoft jer je početkom meseca hakovan i zvanični Twitter nalog Skype-a koji je u vlasništvu kompanije. Možda je vreme da zaposleni u Microsoft-u “obnove gradivo” koje se tiče bezbednosti i zaštite.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje