news&blog

Microsoft негира кражба на 30 милиони сметки

Microsoft негира прекршување на податоци

Microsoft ги негираше тврдењата на таканаречените хактивисти „Anonymous Sudan“ дека ги пробиле серверите на компанијата и украле ингеренции за 30 милиони сметки на клиенти.

“Anonymous Sudan” е познат по исцрпувачките напади со дистрибуирани одбивања на услуга (DDoS) против западни ентитети во последниве месеци. Групата ја потврди нивната поврзаност со проруски активисти како Killnet.

Минатиот месец, Microsoft  призна дека Anonymous Sudan е одговорен за прекините на услугите на почетокот на јуни што влијаеше на неколку негови услуги, вклучително Azure, Outlook и OneDrive.

Вчера, хактивистите тврдеа дека „успешно го хакирале Microsoft“ и „пристапиле до голема база на податоци што содржи повеќе од 30 милиони сметки, е-пошта и лозинки на Microsoft“.

Anonymous Sudan понуди да ја продаде оваа база на податоци на заинтересираните страни за 50.000 долари и ги повика заинтересираните купувачи да стапат во контакт со нивниот Телеграм бот за да договорат купување на податоците.

Анонимната објава на Судан на Телеграм

Објавата дури вклучува примерок од податоците што ги понудиле (наводно украдени од Microsoft) како доказ за прекршувањето и предупреди дека Microsoft ќе ги негира тие тврдења.

Групата обезбеди 100 парови на акредитиви, но нивното потекло не можеше да се потврди (стари податоци, резултат на прекршување на трети лица, украдени од системите на Microsoft).

BleepingComputer го контактираше Microsoft за да побара коментар за валидноста на изјавата на Анонимус Судан и портпаролот на компанијата категорично ги отфрли сите тврдења за прекршување на податоците.

„Во овој момент, нашата анализа на податоците покажува дека ова не е легитимно тврдење и збир на податоци“, изјави претставник на компанијата за BleepingComputer.
„Не видовме докази дека податоците на нашите клиенти биле пристапени или компромитирани“ – портпарол на Microsoft

Во моментов не е јасно дали истрагата на Microsoft е завршена или е во тек.

Преземено од  BleepingComputer

 

 

leveski

Recent Posts

NIS2 директива: Клучна обврска во дигиталната ера

NIS2 директива: Клучна обврска за заштита, доверба и усогласеност во дигиталната ера Дигиталната безбедност е…

3 days ago

CISO – неопходна интеграција на оперативното разузнавање за закани

CISO повикуваат на интеграција на оперативното разузнавање за закани Според Trellix, 98% од CISO се…

3 days ago

Превенцијата на прво место – Комплет кибербезбедносни алатки

Изградете одбрана во која на прво место е превенцијата: Комплет алатки за кибербезбедност на Sophos…

2 weeks ago

Не сите Endpoint решенија се исти

Не сите Endpoint решенија се исти Кога луѓето се прашуваат: „Не се ли сите решенија…

4 weeks ago

Не сите Endpoint решенија се исти

Не сите Endpoint решенија се исти Кога луѓето се прашуваат: „Не се ли сите решенија…

4 weeks ago

Кибербезбедносна компанија жртва на фишинг!

Ако работите на полето на кибербезбедноста, веројатно сте ја слушнале долгогодишната поговорка за сајбер нападите:…

1 month ago