Çoğu insan yeni bir yılın başlangıcını kutlarken, Microsoft'un güvenlik ekipleri potansiyel olarak muazzam bir güvenlik boşluğunu kapatmak için fazla mesai yapıyordu. Perşembe günü, şirket geçici olarak yaklaşık 250 milyon müşteri hizmeti ve web tarayıcısı olan herkesin erişebileceği destek kayıtlarını bırakan bir veritabanı hatası açıkladı.
Güvenlik araştırmacısı Bob Diachenko ve Compareitech bu güvenlik açığını 29 Aralık'ta keşfetti. Microsoft iki gün sonra sorunu hızla çözdü. Bu, maruz kalmanın dahili müşteri destek veritabanlarından birinin "yanlış yapılandırılmasından" kaynaklandığını söylüyor. Şirket, "kötü amaçlı kullanım" için hiçbir kanıt bulamadığını iddia ediyor.
Sunucu, Microsoft destek personeli ve dünyanın her yerinden müşteriler arasında 2005 yılına kadar uzanan konuşma günlüklerini içeriyordu. Compareitech'e göre veritabanı şifre korumalı değildi.
Microsoft, maruz kalan kişisel verilerin "büyük çoğunluğunun" düzeltildiğini söylüyor. Ancak, Compareitech e-posta ve IP adresleri gibi bazı bilgilerin düz metin olarak saklandığını not etti.
Microsoft, "Müşterilerimizden özür dilemek ve müşterilerimizi ciddiye aldığımız ve gelecekteki tekrarlamaları önlemek için harekete geçmek için gayretle çalışmak istiyoruz." Dedi. Şirket, verileri veritabanında depolanan kişileri bilgilendirmeye başladı.
Bu son maruziyetin ardından Microsoft, dahili güvenlik kurallarını denetlemeyi ve hassas kullanıcı bilgilerini otomatik olarak yeniden düzenlemek için ek araçlar uygulamayı planladığını söylüyor. Ayrıca, bir güvenlik yanlış yapılandırması algıladığında servis ekiplerini bilgilendirmek için yeni ve genişletilmiş uyarılar oluşturuyor.
Microsoft için bu, bir yıl içinde müşteri destek sistemine bağlı ikinci büyük veri güvenliği olayı. Nisan 2019'da şirket, bilgisayar korsanlarının bazı kullanıcılarının e-posta hesaplarını ihlal etmek için bir müşteri destek temsilcisinin kimlik bilgilerini kullandığını açıkladı.
Güvenlik araştırmacısı Bob Diachenko ve Compareitech bu güvenlik açığını 29 Aralık'ta keşfetti. Microsoft iki gün sonra sorunu hızla çözdü. Bu, maruz kalmanın dahili müşteri destek veritabanlarından birinin "yanlış yapılandırılmasından" kaynaklandığını söylüyor. Şirket, "kötü amaçlı kullanım" için hiçbir kanıt bulamadığını iddia ediyor.
Sunucu, Microsoft destek personeli ve dünyanın her yerinden müşteriler arasında 2005 yılına kadar uzanan konuşma günlüklerini içeriyordu. Compareitech'e göre veritabanı şifre korumalı değildi.
Microsoft, maruz kalan kişisel verilerin "büyük çoğunluğunun" düzeltildiğini söylüyor. Ancak, Compareitech e-posta ve IP adresleri gibi bazı bilgilerin düz metin olarak saklandığını not etti.
Microsoft, "Müşterilerimizden özür dilemek ve müşterilerimizi ciddiye aldığımız ve gelecekteki tekrarlamaları önlemek için harekete geçmek için gayretle çalışmak istiyoruz." Dedi. Şirket, verileri veritabanında depolanan kişileri bilgilendirmeye başladı.
Bu son maruziyetin ardından Microsoft, dahili güvenlik kurallarını denetlemeyi ve hassas kullanıcı bilgilerini otomatik olarak yeniden düzenlemek için ek araçlar uygulamayı planladığını söylüyor. Ayrıca, bir güvenlik yanlış yapılandırması algıladığında servis ekiplerini bilgilendirmek için yeni ve genişletilmiş uyarılar oluşturuyor.
Microsoft için bu, bir yıl içinde müşteri destek sistemine bağlı ikinci büyük veri güvenliği olayı. Nisan 2019'da şirket, bilgisayar korsanlarının bazı kullanıcılarının e-posta hesaplarını ihlal etmek için bir müşteri destek temsilcisinin kimlik bilgilerini kullandığını açıkladı.

