Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Microsoft признала проблему некорректно сконфигурированного сервера, который стал причиной утечки конфиденциальной информации ряда клиентов. В настоящее время корпорация уже приняла все меры и закрыла сервер.

Информацию об утечке Microsoft получила от специалистов компании SOCRadar, специализирующейся на киберразведке. 24 сентября 2022 года техногигант закрыл доступный из Сети сервер.

«Некорректная настройка могла привести к несанкционированному доступу. Данные транзакций, а также взаимодействие между Microsoft и клиентами могли попасть в руки третьих лиц. В частности, это касается потенциальной имплементации наших сервисов», — пишет Microsoft.

«Внутреннее расследование не выявило признаков компрометации аккаунтов клиентов или внутренних систем. Мы напрямую уведомили всех затронутых клиентов».

В компании также отметили, что среди раскрытых сведений были имена, адреса электронной почты, содержание писем и телефонные номера. Microsoft пока не считает нужным публиковать подробности, но специалисты SOCRadar в блоге приводят некоторые интересные данные.

Например, исследователи смогли связать скомпрометированные сведения более чем с 65 000 организаций из 111 стран. Кроме того, SOCRadar запустила ресурс BlueBleed, позволяющий компаниям выявить утёкшую информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники маскируются под налоговую службу и крадут аккаунты Госуслуг

На фоне массовых рассылок уведомлений и напоминаний об уплате налогов перед 1 декабря активизировались злоумышленники, выдающие себя за сотрудников налоговых органов. Их цель — получить доступ к аккаунтам на Госуслугах и завладеть персональными данными граждан.

Как сообщает телеграм-канал «Лапша-медиа», в своих схемах мошенники используют разные поводы для контакта с жертвами:

  • неуплаченные налоги;
  • налоговые задолженности;
  • непредоставление документов;
  • необходимость подачи декларации.

Связаться с потенциальными жертвами аферисты могут через мессенджеры или электронную почту. Они представляются инспекторами и предлагают записаться на приём в налоговую или лично явиться для «решения проблемы».

Главная цель злоумышленников — получить одноразовые коды для входа на Госуслуги или авторизации в других сервисах, включая онлайн-банки. В некоторых случаях мошенники убеждают перейти по вредоносной ссылке или установить приложение.

Иногда жертвам отправляют ссылку для «заполнения налоговой декларации». На деле она ведёт на фишинговый сайт, куда введённые данные попадают напрямую к злоумышленникам.

В «Лапша-медиа» напоминают: официальные органы, включая налоговую службу, никогда не просят сообщать коды авторизации и не предлагают устанавливать приложения по ссылке. Проверить информацию можно только на Госуслугах, на официальном сайте ФНС или по телефону горячей линии 8-800-222-22-22.

Похожие схемы мошенники использовали весной, когда поводом для обращения служили «налоговые вычеты».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru