Дані за 14 років були доступні всім охочим.
Компанія Microsoft зізналася в тому, що поставила під загрозу дані 250 мільйонів користувачів її служби підтримки і сервісу обслуговування клієнтів.
Фахівці з інформаційної безпеки Боб Дьяченко (Bob Diachenko) і Comparitech виявили уразливість в базі даних Microsoft в самому кінці 2019 року – 29 грудня. Microsoft швидко усунула «дірку» в безпеці, розробивши виправлення двома днями пізніше.
Уразливість дозволяла отримати доступ до записів про клієнтів Microsoft будь-якого через звичайний веб-браузер. Доступні всім охочим дані включали записи розмов персоналу Microsoft з клієнтами по всьому світу з 2005 року. За словами Comparitech, база даних не була захищена паролем.
Microsoft спеціально підкреслила в офіційному повідомленні, що ознак не коректного використання даних з бази не виявлено. Також Microsoft повідомила, що «більша частина» поставлених під загрозу даних «була відредагована» за допомогою автоматичних засобів, щоб прибрати персональну інформацію.