Påstå att intrång på Outlook.com-webbplatsen är mycket värre än vad Microsoft medger

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

På lördag TechCrunch rapporterade att Microsofts webbtjänst Outlook.com har brutits i cirka 3 månader, mellan januari och mars 2019, efter att "cyberbrottslingar" lyckats skaffa sig meriter från en kundsupportrepresentant.

Microsoft sa att referenserna gav åtkomst till e-postadresser, ämnesrader och mappnamn för ett "begränsat antal" e-postkonton, men inte det faktiska innehållet i e-postmeddelandet. Företagsanvändare påverkades inte.

Nu Moderkortsrapport att attacken faktiskt var mycket värre än vad Microsoft medgav, med en källa som kunde erbjuda dem bevis som skärmdumpar som föregår Microsofts bekräftelse.

Källan bekräftar att hackare kunde läsa innehållet i e-postmeddelanden och sa att åtkomsten användes som en del av en bluff för att låsa upp iPhones som hade blivit stulna.

När Microsoft konfronterades med bevisen erkände de att hackare hade mer åtkomst än vad som avslöjats tidigare, men sa att endast 6 % av de drabbade fick sina e-postmeddelanden lästa.

Motherboards källa avslöjade också att hackare faktiskt hade tillgång till mycket längre tid än de 3 månader som Microsoft medgav och sa att de kunde läsa e-postmeddelanden i minst 6 månader.

En talesman för Microsoft sa tidigare:

"Vi tog itu med detta system, som påverkade en begränsad delmängd av konsumentkonton, genom att inaktivera de komprometterade uppgifterna och blockera förövarnas åtkomst."

Med tillgång till våra molndata och datorer i många fall kopplade till våra Microsoft-konton, som också är våra Outlook.com-e-postadresser, är Microsoft skyldig användarna att vara mer tydliga om kompromissen, och även hur de kommer att förhindra att den upprepas i framtiden.

Håller våra läsare med? Låt oss veta nedan.

Mer om ämnena: microsoft, outlook.com, säkerhet