Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Microsoft expõe banco com 250 milhões de dados de suporte IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Microsoft expõe banco com 250 milhões de dados de suporte

Bancos de dados da Microsoft configurados incorretamente expuseram 250 milhões de dados de atendimento do suporte por 16 dias. As informações, geradas entre 2005 e dezembro de 2019, poderiam aumentar riscos de phishing à clientes da empresa.

As falhas foram detectadas pela equipe de segurança da Comparitech. Segundo a pesquisa, cinco servidores Elasticsearch foram encontrados com uma cópia do banco de dados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Entre as informações, era possível identificar:

  • Endereços de e-mail
  • Endereços de IP
  • Dados de localização
  • E-mails dos agentes de suporte da Microsoft
  • Números de protocolo, medidas e comentários
  • Notas internas “confidenciais” e mais

Informações de caráter pessoal (apelidos, números de contratos, informações de pagamento) foram editadas, porém; a Microsoft explica que a medida é tomada de forma automatizada em processos de verificação de identidade.

A equipe da Comparitech informou que os dados foram encontrados em 29 de dezembro, e a Microsoft tomou medidas no dia seguinte, 30 de dezembro. A empresa também está notificando usuários afetados pelo problema.

Em contrapartida, Microsoft e Comparitech não souberam informar se os bancos de dados foram acessados por terceiros.

Prato cheio para o phishing

Paul Bischoff, pesquisador da Comparitech, informa que dados do tipo são um prato cheio para cibercriminosos. Em ataques de phishing/engenharia social, informações do tipo são cruciais para ludibriar as vítimas.

Como citado pelo pesquisador, cibercriminosos podem se passar por alguém do suporte técnico para aplicar golpes. “Os clientes da Microsoft e os usuários do Windows devem estar atentos a golpes por telefone e e-mail”, disse.

Bischoff relembra que a Microsoft não procura seus usuários para resolver problemas técnicos; o processo comum é o usuário, primeiro, procurar a empresa para obter ajuda. “Os funcionários da Microsoft não solicitarão sua senha ou instalarão aplicativos remotos de área de trabalho como o TeamViewer”, alerta o pesquisador.

Com informações de: Comparitech, MSPoweruser.

Next ByteDance se prepara para investir pesado no mercado de games mobile »
Previous « Profissionais aumentam procura por vagas em segurança cibernética
Share
Published by
Wellington Arruda
Tags: Microsoftphishingprivacidadesegurança
6 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L