Microsoft lekt per ongeluk kwart miljard klantgegevens via onbeveiligde database

23 januari 2020

Een database van 250 miljoen bestanden vol met gesprekken tussen Microsoft-mede­wer­kers en klanten stond een maand lang open en bloot op het internet.

De bestanden bevatten onder andere persoons­ge­bonden infor­matie zoals e‑mailadressen en ip-adressen. De database werd eind vorig jaar door een zoek­ma­chine geïn­dexeerd en vervol­gens door bevei­li­gings­on­der­zoe­kers van Compa­ri­tech ontdekt. Volgens Microsoft werd het probleem meteen na de onthul­ling opgelost. De kans bestaat echter dat cyber­cri­mi­nelen de infor­matie zullen misbruiken om zich nog beter te kunnen voordoen als een Microsoft-mede­werker. Dat maakt phishing-mails geloof­waar­diger dan ooit. Het is de komende weken dus opletten geblazen voor mails en tele­foon­tjes van (zogezegde) Microsoft-medewerkers.

De tech­gi­gant hield contacten van klanten met de Microsoft-helpdesk bij op een server. Omdat de server in kwestie niet juist was ingesteld, konden buiten­staan­ders zonder tweestaps-veri­fi­catie of wacht­woord binnen­dringen en de gegevens opslaan. De confi­gu­ratie fout van de server zorgde ervoor dat – naast de persoons­ge­bonden infor­matie – ook extra notities van mede­wer­kers en de probleem­om­schrij­vingen van klanten zichtbaar waren voor iedereen. De meest gevoelige persoons­data, zoals contact­ge­ge­vens en betaal­in­for­matie, waren wel afgeschermd.

“Derge­lijke slor­dig­heden helpen cyber­cri­mi­nelen enorm. De vergaarde infor­matie maakt phishing-aanvallen namelijk een heel pak gemak­ke­lijker. Cyber­cri­mi­nelen kunnen op heel geloof­waar­dige wijze en met frau­du­leuze bedoe­lingen op bestaand mail­ver­keer inpikken. Het spreekt voor zich dat dit phishing-aanvallen succes­voller kan maken. Wees extra attent voor mails van Microsoft-mede­wer­kers in de komende maanden”, verdui­de­lijkt Arnout Van de Meule­broucke van Phished, een Belgische start-up die bedrijven helpt hun werk­ne­mers bewust te maken van cyberrisico’s.

Pin It on Pinterest

Share This