Microsoft potvrdio da su sirijski hakeri kompromitovali email naloge zaposlenih, SEA najavljuje nove napade
Vesti, 16.01.2014, 07:26 AM
Iako je Sirijska elektronska armija (SEA) na Twitter-u objavila dokaze, emailove osoblja Microsoft-a, sada je stigla i zvanična potvrda iz kompanije: Microsoft je priznao da je osim hakovanja dva Twitter naloga kompanije i oficijelnog bloga, SEA proteklog vikenda kompromitovala i internu email prepisku zaposlenih u Microsoft-u.
SEA je na Twitter-u objavila nekoliko snimaka emailova koji pripadaju zaposlenima u Microsoft-u, a među njima i Stiva Klejtona, čoveka u čijoj se nadležnosti nalaze hakovani blog i Twitter nalozi.
Postojala je sumnja da li su emailovi pravi, ali je Microsoft-ovo saopštenje razjasnilo nedoumice.
U saopštenju kompanije se kaže da je mali broj email naloga i naloga na društvenim mrežama zaposlenih u Microsoft-u kompromitovan u sajber napadu u kome je korišćen metod društvenog inžinjeringa koji se naziva fišing, ali da korisnički podaci nisu kompromitovani. Iz kompanije kažu da nastavljaju da deluju tako da zaštite zaposlene i naloge od ovakvih napada.
Microsoft ipak nije zalazio u detalje u vezi odgovornosti zaposlenih čiji su nalozi kompromitovani.
SEA je objavila emailove troje zaposlenih u Microsoft-u, što može značiti da su ostali uspešno prošli test fišera ako se pretpostavi da su ovim napadima bili izloženi i drugi zaposleni u kompaniji.
Ipak, ostaje utisak da je interna bezbednost u Microsoft-u manjkava.
SEA je u sredu na Twitter-u najavila Microsoft-u da se mogu očekivati novi napadi.
Godina nije započela dobro za Microsoft jer je početkom meseca hakovan i zvanični Twitter nalog Skype-a koji je u vlasništvu kompanije. Možda je vreme da zaposleni u Microsoft-u “obnove gradivo” koje se tiče bezbednosti i zaštite.
Izdvojeno
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





