Microsoft подтвердила факт взлома, который затронул юзеров Outlook

Microsoft подтвердила факт взлома, который затронул юзеров Outlook

Microsoft подтвердила факт взлома, который затронул юзеров Outlook

Microsoft разослала уведомления, в которых предупреждает, что корпорация стала жертвой киберинцидента, в ходе которого могли пострадать пользователи Outlook. По словам Microsoft, в период с 1 января по 29 марта 2019 года группа киберпреступников получила контроль над рабочим аккаунтом компании, обеспечивающим техническую поддержку и обработку жалоб.

Представители техногиганта заявили, что сбросили учетные данные скомпрометированного аккаунта сразу после того, как узнали об инциденте. Однако отмечается, что злоумышленники могли получить доступ к содержимому учетных записей некоторых пользователей Outlook.

«Несанкционированный доступ позволил третьим лицам просмотреть информацию о вашем email-аккаунте — адрес электронной почты, имена папок, темы писем, а также те адреса, с которыми вы вели переписку», — говорится в письме компании, которые было разослано клиентам.

«К счастью, у киберпреступников не было доступа к содержимому ваших писем или вложений».

Некоторые специалисты, среди которых нашлись бывшие сотрудники Microsoft, отметили, что сам факт наличия доступа к такой информации у технической учетной записи вызывает подозрения.

«Таким образом, они могут отслеживать, сколько всего у вас в ящике писем, с кем вы ведете переписки, где хранится база данных», — отметил бывший разработчик техногиганта.

В Microsoft заявили, что от взлома пострадал небольшой процент пользователей, которым пришло уведомление об инциденте — приблизительно 6%.

Полный текст письма от Microsoft:

Лжеработодатели блокируют iPhone россиян и требуют выкуп

Мошенники начали блокировать устройства Apple под видом работодателей, которым якобы нужно настроить корпоративное оборудование или предоставить доступ к служебному приложению. О новой схеме рассказал начальник пресс-службы московского главка МВД Владимир Васенин.

Потенциальной жертве предлагают работу, а затем просят выйти из собственной учётной записи Apple и аутентифицироваться с данными, предоставленными работодателем.

После этого устройство оказывается привязано к чужому аккаунту, и злоумышленники получают возможность дистанционно его заблокировать.

Пользователь теряет доступ к iPhone, iPad или другому устройству Apple. Следом мошенники сообщают, что гаджет находится под их контролем, и требуют деньги за разблокировку.

В МВД предупреждают, что перечисление выкупа не гарантирует возвращения устройства. Даже после нескольких платежей злоумышленники могут продолжить требовать деньги или просто исчезнуть, оставив жертву с дорогим кирпичом в руках.

Пользователям не следует выходить из своего аккаунта Apple и вводить на личном устройстве чужие учётные данные по просьбе работодателя, сотрудника техподдержки или любого другого собеседника. Настоящая компания не должна требовать привязывать личный iPhone к неизвестному аккаунту для получения вакансии или установки корпоративного приложения.

Если устройство уже заблокировано, платить выкуп не стоит. Следует обратиться в службу поддержки Apple, подготовить документы, подтверждающие покупку, и подать заявление в полицию.

RSS: Новости на портале Anti-Malware.ru