×
加载中...
微软邮件服务遭黑事件疑似比实际情况更严重
2019-04-15 12:42

Bianews 4月15日消息,据Motherboard报道,微软周六证实了使用其电子邮件服务的部分用户遭到黑客的攻击。


首先,黑客或黑客团体入侵微软的客户支持帐户,然后利用该帐户访问与客户电子邮件帐户的相关信息,例如电子邮件主题和邮件沟通的对象等。实际上,此次遭黑客攻击似乎比微软声明的情况更为严重。


知情人士表示,黑客能够从Outlook、MSN和Hotmail电子邮件帐户中访问电子邮件内容,该知情人士曾亲眼目击攻击活动,并在微软发表声明前描述过此事。


另外,该人士还提供了截图。随后,微软证实黑客的确可获取客户的邮件内容。


3月,微软公开证实遭黑客攻击前,消息人士表示,滥用客户支持门户网站允许黑客获得访问任何电子邮件帐户的权限,公司级帐户除外。


这意味着付费情况下,企业付费的企业帐户不受影响,但普通消费者的帐户却受到影响。


消息人士讲述了这次黑客击事件,其中包括如何依赖滥用微软的客户支持工具。周日,知情人士重述了这些细节,并提供了有关黑客的访问权限的具体信息和截图。


微软发在发给受害者的电子邮件中表示,该公司已经确定其支持代理的凭据遭到破坏,使微软以外的人能够访问用户的Microsoft电子邮件帐户中的信息。


微软表示,黑客无法获取邮件内容或者附件。消息人士却认为,黑客可以获取邮件内容。周日时,消息人士再次提供截图,里面有“邮件正文”的标签,还有消息人士编辑过的邮件正文。


消息人士表示,黑客使用的微软支持帐户属于高权限用户,能接触的内容比其它员工多。


微软在声明中表示,通过禁用存在风险的凭证,阻止黑客入侵,已解决了该问题,仅消费级帐户的极少一部分受到影响。


(Bianews编译,来源:Motherboard

扫码下载app 最新资讯实时掌握