Microsoft злила розмови 250 млн користувачів зі службою підтримки по всьому світу

    59

    Дані за 14 років були доступні всім охочим.

    Компанія Microsoft зізналася в тому, що поставила під загрозу дані 250 мільйонів користувачів її служби підтримки і сервісу обслуговування клієнтів.

    Фахівці з інформаційної безпеки Боб Дьяченко (Bob Diachenko) і Comparitech виявили уразливість в базі даних Microsoft в самому кінці 2019 року – 29 грудня. Microsoft швидко усунула «дірку» в безпеці, розробивши виправлення двома днями пізніше.

    Уразливість дозволяла отримати доступ до записів про клієнтів Microsoft будь-якого через звичайний веб-браузер. Доступні всім охочим дані включали записи розмов персоналу Microsoft з клієнтами по всьому світу з 2005 року. За словами Comparitech, база даних не була захищена паролем.

    Microsoft спеціально підкреслила в офіційному повідомленні, що ознак не коректного використання даних з бази не виявлено. Також Microsoft повідомила, що «більша частина» поставлених під загрозу даних «була відредагована» за допомогою автоматичних засобів, щоб прибрати персональну інформацію.

    Джерело: EngadgetMicrosoft