Dados confidenciais do Microsoft Outlook roubados por hackers

Um grupo de hackers desconhecido pode ter violado o serviço do agente de suporte do Microsoft Outlook em um ataque recente contra a empresa. Isso permitiu aos hackers obter dados confidenciais sobre os usuários na plataforma de e-mail – eles conseguiram sequestrar dados no período entre 1º de janeiro de 2019 e 28 de março de 2019.

Foi relatado que um incidente de segurança alarmante afetou o portal de suporte usado pelo serviço Microsoft Outlook. A notícia desse aviso não veio de uma empresa de segurança ou de um pesquisador, mas de um usuário da rede social Reddit que relatou ter recebido uma notificação do serviço.

Segundo a mensagem, a Microsoft informou os usuários que uma violação foi feita. A informação que sabemos com certeza até agora é que o criminoso acessou registros privados no período entre 1º de janeiro de 2019 e 28 de março de 2019.

Os hackers conseguiram assumir as credenciais dos agentes de suporte do Microsoft Outlook e usá-las para coletar o máximo de dados possível sobre os usuários da vítima.

O que sabemos é que o coletivo criminoso foi capaz de seqüestrar dados de contas , mas não o conteúdo de seus e-mails ou anexos de arquivos. As informações que podem ser recuperadas usando essas credenciais incluem o seguinte:

  • Endereço de e-mail
  • Nomes de pasta
  • Linhas de Assunto
  • Nomes de endereços de e-mail com os quais os usuários interagiram

O que é mais alarmante sobre o incidente de segurança é que não há informações disponíveis sobre o mecanismo exato que as vítimas usaram. Como precaução, a Microsoft revogou todas as credenciais abusadas e está notificando ativamente todos os usuários que possam ter sido afetados. No momento, o número total de usuários afetados não é conhecido e / ou revelado .


MobOk: poderoso malware de desvio de dinheiro conhecido foi encontrado escondido em aplicativos de edição de fotos do Google Play Store

Um poderoso malware de desvio de dinheiro conhecido como MobOk foi encontrado escondido em aplicativos…

Navegador Tor atualizado para resolver falha crítica de controle do sistema

A atualização corrige falha crítica (CVE-2019-11707), uma vulnerabilidade de confusão de tipo no código do…

Downloads maliciosos do script Bash em servidores linux – Malware

Durante sua análise , os pesquisadores foram capazes de determinar que o criptominer foi baixado através de…

Google lança nova ferramenta criptográfica de código aberto que visa aumentar a privacidade

O Google está lançando uma nova ferramenta criptográfica de código aberto que visa aumentar a…

Universal Music e YouTube se uniram para remasterizar 1000 vídeos icônicos de música

O Universal Music Group e o YouTube se uniram para remasterizar vídeos icônicos de música…

Como os hackers esvaziaram os cofres da igreja com um simples esquema de phishing

Os ladrões cibernéticos não estão limitados por um código de ética. Eles procuram por alvos fracos…