Microsoft подтвердила возможную утечку данных клиентов поддержки

Microsoft подтвердила возможную утечку данных клиентов поддержки

Microsoft подтвердила возможную утечку данных клиентов поддержки

Microsoft рассказала о возможной утечке информации из базы данных поддержки клиентов. По словам корпорации, инцидент произошёл в декабре 2019 года. Из-за ошибки сотрудников база находилась в Сети незащищенной с 5 по 31 декабря.

В своём блоге техногигант объяснил, что в БД хранились обезличенные аналитические данные.

Первым на проблему обратил внимание известный исследователь в области кибербезопасности Боб Дьяченко. Он же сообщил Microsoft об открытой БД.

Кластер из пяти серверов Elasticsearch — именно в таком виде существовала база данных клиентской поддержки. Как правило, такая технология применяется для упрощения операций поиска. Все пять серверов хранили одни и те же данные, то есть были зеркалами друг друга.

В общей сумме в БД присутствовали 250 миллионов записей, содержащих следующую информацию: адреса электронной почты, IP-адреса, детали обращения в поддержку. В Microsoft утверждают, что в большинстве записей не было персональных данных пользователей.

В качестве меры предосторожности корпорация уведомит всех затронутых пользователей, однако техногигант подчеркнул, что никаких доказательств использования этой информации в злонамеренных целях нет.

По словам Дьяченко, Microsoft закрыла доступ к базе данных в тот же день, когда он сообщил о проблеме.

Дания обвинила Россию в кибератаках на КИИ, системы водоснабжения

Датские власти официально обвинили Россию в кибератаках на критически важную инфраструктуру страны. По данным Службы военной разведки Дании (DDIS), атаки стали частью так называемой «гибридной войны», которую Москва якобы ведёт против западных государств. В заявлении разведки говорится, что за инцидентами стоят минимум две группы, действующие в интересах российского государства.

Речь идёт о Z-Pentest — её связывают с разрушительной атакой на системы водоснабжения, — и NoName057(16), которую считают ответственной за DDoS-атаки на датские ресурсы накануне муниципальных выборов в ноябре, в преддверии выборов 2025 года.

В DDIS прямо заявили, что российские власти использует эти группы как инструменты давления. Цель таких атак — посеять чувство небезопасности в странах-оппонентах.

Отдельно отмечается, что выборы стали удобной точкой для привлечения внимания и усиления эффекта от атак — похожий сценарий уже наблюдался в других европейских странах.

Министр обороны Дании Троэльс Лунд Поульсен назвал происходящее наглядным подтверждением того, что «гибридная война — это уже не теория, а реальность». По его словам, такие действия со стороны России «абсолютно неприемлемы». Власти страны также намерены вызвать российского посла для разъяснений по поводу инцидентов.

RSS: Новости на портале Anti-Malware.ru