Hekerji vsaj tri tedne brali elektronsko pošto Microsoftovih uporabnikov

Matej Huš

15. apr 2019 ob 22:28:04

Microsoft je potrdil, da so hekerji uspeli pridobiti dostop do elektronskih predalov nekaterih uporabnikov spletne pošte Hotmail oziroma MSN. Za zdaj ni znano, koliko uporabnikov je bilo prizadetih. Microsoft je sprva trdil, da so napadalci lahko prebirali le zadeve elektronskih sporočil, kasneje pa je priznal, da je bil v vsaj nekaj primerih (šest odstotkov prizadetih uporabnikov) možen dostop do celotne vsebine elektronskih sporočil.

Za zdaj kaže, da so hekerji nekako pridobili prijavne podatke enega izmed inženirjev, ki je imel dostop do elektronske pošte uporabnikov. Microsoft je dejal, da so že onemogočili omenjeni račun in blokirali dostop napadalcev. Napad je po trditvah hekerjev trajal šest mesecev, Microsoft pa trdi, da je bil nepooblaščen dostop možen le tri mesece (od 1. januarja do 28. marca).

Po neuradnih podatkih je napadalce bolj kakor vsebina elektronske pošte zanimalo odklepanje iPhonov. Ti so namreč zaklenjeni na uporabniško ime ter jih ob kraji ni mogoče ponastaviti. Lahko pa napadalci odstranijo povezavo z iCloudom in tako telefon ponovno uporabijo, če uspejo pridobiti dostop do elektronskega naslova, kamor se pošlje potrditveno sporočilo. To naj bi bil glavni razlog za tokratni vdor.