Жертвы компрометации почтовых сервисов Microsoft утверждают, что у них похищают криптовалюту - «Новости»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Новости мира Интернет » Новости » Жертвы компрометации почтовых сервисов Microsoft утверждают, что у них похищают криптовалюту - «Новости»
Рекомендуем почитать:

Xakep #241. Взлом игр

  • Содержание выпуска

  • Подписка на «Хакер»

В начале апреля 2019 года компания Microsoft предупредила, что с 1 января 2019 года по 28 марта 2019 года третьи лица имели доступ к данным, связанным с чужими email-аккаунтами. Дело в том, что неизвестные злоумышленники скомпрометировали аккаунт неназванного сотрудника технической поддержки Microsoft. В итоге инцидент затронул пользователей Outlook, MSN и Hotmail, а в ряде случаев неизвестные лица получили доступ даже к чужой почте (эта проблема коснулась лишь 6% от общего количества пострадавших).


Теперь издание Vice Motherboard сообщило, что данный инцидент, вероятно, был спланирован, и атакующие преследовали вполне конкретную цель. По данным издания, пострадавшие от этой утечки пользователи массово жалуются на кражи криптовалюты.


Так, пользователь сервисов Microsoft Джевон Ритмеестер (Jevon Ritmeester) рассказал журналистам, что атакующие получили доступ к его папке «Входящие», сбросили пароль от учетной записи на бирже Kraken.com и опустошили его кошелек, похитив 1 BTC (около 5300 долларов по текущему курсу).


В качестве доказательства своих слов Ритмеестер предоставил изданию скриншоты, на которых видно, что он был в числе пострадавших пользователей, и злоумышленники создали в его ящике правило для пересылки почты, из-за чего любые сообщения со словом «Kraken» перенаправлялись на подконтрольный атакующим ящик GMail (в том числе и сообщения о сбросе пароля или снятии средств). Дело в том, что у Ритмеестера не была подключена двухфакторная аутентификация для аккаунта Kraken.


Издание отмечает, что от такой атаки, похоже, пострадал не только Ритмеестер. На Reddit уже можно найти несколько тем с аналогичными жалобами. Например, пользователь shinratechlabs утверждает, что после компрометации почтового ящика у него украли 25 000 долларов в криптовалюте. Другой пользователь, mickey_ficke, тоже пишет о хищении криптовалюты, но не называет точную сумму ущерба.


Ритмеестер заявил журналистам, что, по его мнению, представители Microsoft намеренно пытаются «замять» произошедшее и снизить значимость случившегося. Он намерен подать заявление в полицию и судиться с Microsoft из-за материального ущерба и утечки персональных данных.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Рекомендуем почитать: Xakep

-1

Смотрите также

А что там на главной? )))



Комментарии )))