หลัก ความปลอดภัย Microsoft เปิดเผยบันทึกการสนับสนุนลูกค้า 250 ล้านรายการทางออนไลน์โดยไม่ได้ตั้งใจ นี่คือสิ่งที่คุณควรทราบ

Microsoft เปิดเผยบันทึกการสนับสนุนลูกค้า 250 ล้านรายการทางออนไลน์โดยไม่ได้ตั้งใจ นี่คือสิ่งที่คุณควรทราบ

ดวงชะตาของคุณในวันพรุ่งนี้

Microsoft เปิดเผยเมื่อวันพุธว่าเมื่อวันที่ 29 ธันวาคม นักวิจัยด้านความปลอดภัยได้แจ้งบริษัทถึงข้อผิดพลาดของฐานข้อมูลขนาดใหญ่ ซึ่งทำให้บันทึกของลูกค้า 250 ล้านรายการเสี่ยงต่อการถูกโจมตี Microsoft เผยแพร่บล็อกโพสต์ ที่ระบุว่าช่องโหว่นั้นเป็นผลมาจาก 'การกำหนดค่าฐานข้อมูลการสนับสนุนลูกค้าภายในที่ใช้สำหรับการวิเคราะห์กรณีการสนับสนุนของ Microsoft ไม่ถูกต้อง' แม้ว่าจะอ้างว่าไม่พบหลักฐานใด ๆ ที่แสดงว่าข้อมูลถูกบุกรุก



บริษัทดำเนินการแก้ไขข้อผิดพลาดของฐานข้อมูลภายในสองวันหลังจากที่ได้รับแจ้ง และเชื่อว่าไม่มีข้อมูลลูกค้าได้รับผลกระทบ อย่างไรก็ตาม Microsoft ได้เริ่มแจ้งลูกค้าที่มีข้อมูลอยู่ในฐานข้อมูล เพื่อให้พวกเขาทราบว่าข้อมูลของพวกเขาอาจถูกบุกรุก

sun in capricorn moon in sagittarius

ในกรณีส่วนใหญ่ Microsoft กล่าวว่าข้อมูลส่วนบุคคลที่ระบุตัวบุคคลนั้นถูก redacted จากฐานข้อมูล ซึ่งใช้สำหรับการวิเคราะห์กรณีการสนับสนุน อย่างไรก็ตาม ในบางกรณี ที่อยู่อีเมลหรือข้อมูลส่วนบุคคลอื่นๆ อาจถูกรวมไว้ด้วย

เนื่องจากฐานข้อมูลมีข้อมูลเกี่ยวกับกรณีการสนับสนุน การละเมิดอาจทำให้ผู้หลอกลวงปลอมแปลงเป็นเจ้าหน้าที่ฝ่ายสนับสนุนลูกค้าของ Microsoft และพยายามเข้าถึงบัญชี คอมพิวเตอร์ หรือข้อมูลของลูกค้าได้ง่ายขึ้น การหลอกลวงประเภทนี้ไม่ใช่เรื่องแปลก แต่ผู้โจมตีมักไม่ค่อยมีข้อมูลลูกค้าจริงเพื่อใช้เป็นจุดเริ่มต้น

Microsoft กล่าวว่าการกำหนดค่าผิดพลาดเกิดขึ้นเมื่อกฎความปลอดภัยสำหรับฐานข้อมูลได้รับการอัปเดตในวันที่ 5 ธันวาคม ทำให้ระเบียนถูกเปิดเผย แม้ว่าบริษัทจะไม่เชื่อว่าข้อมูลของลูกค้าถูกละเมิด แต่ข้อมูลดังกล่าวก็ถูกเปิดเผยเป็นเวลา 24 วัน ซึ่งนำไปสู่ความเป็นไปได้ที่จะเข้าถึงได้ บริษัทชี้ให้เห็นว่าข้อผิดพลาดประเภทนี้พบได้บ่อยเกินไป และสนับสนุนให้ลูกค้าประเมินการตั้งค่าระบบของตนเอง



ขออภัย การกำหนดค่าผิดพลาดเป็นข้อผิดพลาดทั่วไปในอุตสาหกรรม เรามีวิธีแก้ปัญหาเพื่อช่วยป้องกันข้อผิดพลาดประเภทนี้ แต่น่าเสียดายที่ฐานข้อมูลนี้ไม่ได้เปิดใช้งาน ตามที่เราได้เรียนรู้ เป็นการดีที่จะตรวจทานการกำหนดค่าของคุณเองเป็นระยะ และตรวจสอบให้แน่ใจว่าคุณได้ใช้ประโยชน์จากการป้องกันทั้งหมดที่มี

what sign is july 30

ในส่วนของ Microsoft บริษัทได้กล่าวว่ากำลังดำเนินการเปลี่ยนแปลงเพื่อป้องกันช่องโหว่ประเภทนี้ในอนาคต การเปลี่ยนแปลงดังกล่าวรวมถึงการประเมินและตรวจสอบ 'กฎความปลอดภัยเครือข่ายที่กำหนดไว้สำหรับทรัพยากรภายใน' ของบริษัท ตลอดจนการใช้กลไกที่ออกแบบมาเพื่อตรวจจับการกำหนดค่ากฎความปลอดภัยที่ไม่ถูกต้อง และแจ้งให้ทีมรักษาความปลอดภัยทราบเมื่อมีการค้นพบ นอกจากนี้ บริษัทกำลังเปลี่ยนแปลงวิธีการแก้ไขข้อมูลส่วนบุคคลสำหรับฐานข้อมูลประเภทนี้เพื่อป้องกันการเปิดเผยโดยไม่ได้ตั้งใจ

หากคุณเป็นลูกค้าฝ่ายสนับสนุนของ Microsoft คุณอาจสงสัยว่าคุณควรทำอะไรบางอย่างหรือไม่ Microsoft กล่าวว่ากำลังแจ้งลูกค้าที่อาจมีข้อมูลรวมอยู่ในฐานข้อมูล

น่าเสียดายที่ Microsoft พูดถูก มีตัวอย่างมากมายเหลือเกินที่ข้อมูลของลูกค้าถูกเปิดเผยโดยบริษัทที่ไม่มีการป้องกันที่เพียงพอ อันที่จริงเหตุการณ์นี้คือ ครั้งที่สองที่ Microsoft ได้รายงาน ข้อมูลลูกค้าอาจถูกบุกรุกเมื่อปีที่แล้ว

และแน่นอนว่าไม่ใช่บริษัทเดียวที่มีปัญหาในการรักษาข้อมูลลูกค้าให้ปลอดภัย Facebook , Equifax และอื่น ๆ เป็นเป้าหมายของการโจมตีหรือการเปิดเผยรายละเอียดสูง นั่นหมายความว่าเป็นหน้าที่ของคุณที่จะต้องระมัดระวังและรับผิดชอบต่อข้อมูลของคุณเองและการปกป้องความเป็นส่วนตัว

ซึ่งหมายความว่าควรเตือนตัวเองด้วยว่าหากคุณได้รับอีเมลหรือโทรศัพท์ที่ดูเหมือนไม่ถูกต้อง อย่าให้ข้อมูลส่วนตัวหรือข้อมูลบริษัทใดๆ ใช้ช่องทางที่เป็นทางการเพื่อรับการสนับสนุนเสมอ และหากคุณไม่ได้ร้องขอการตอบกลับทางอีเมลหรือโทรศัพท์ ให้ถือว่าการสื่อสารใดๆ ควรได้รับการปฏิบัติด้วยความสงสัย



บทความที่น่าสนใจ

ตัวเลือกของบรรณาธิการ

สิ่งที่โง่ที่สุดที่คุณสามารถพูดกับพนักงานได้
สิ่งที่โง่ที่สุดที่คุณสามารถพูดกับพนักงานได้
เพราะโชคไม่เข้าข้าง
วิธีซื้อเหรียญ Cryptocurrency เหรียญแรกของคุณ (Ethereum, Bitcoin, Litecoin และ NEO)
วิธีซื้อเหรียญ Cryptocurrency เหรียญแรกของคุณ (Ethereum, Bitcoin, Litecoin และ NEO)
นี่คือคำแนะนำพื้นฐานและคำแนะนำสำหรับสถานที่ซื้อสกุลเงินดิจิทัลอย่างปลอดภัย เช่น Ethereum
7 วิธีที่คนที่มีความเข้มแข็งทางจิตมหัศจรรย์ต่อสู้กับความเครียด
7 วิธีที่คนที่มีความเข้มแข็งทางจิตมหัศจรรย์ต่อสู้กับความเครียด
คนที่เข้มแข็งทางจิตใจจะไม่ปล่อยให้สถานการณ์ตึงเครียดรั้งพวกเขาไว้หรือทำให้พวกเขาผิดหวัง นี่คือวิธีการ
เบื้องหลัง (ธุรกิจ) กับ Mayday Parade วงดนตรีที่ผู้ประกอบการทุกคนควรหลงรัก
เบื้องหลัง (ธุรกิจ) กับ Mayday Parade วงดนตรีที่ผู้ประกอบการทุกคนควรหลงรัก
บทสัมภาษณ์ของฉันกับ Brooks Betts มือกีตาร์ Mayday Parade คนแรกในซีรีส์ที่ให้ภาพรวมวงในของวงร็อคที่ประสบความสำเร็จ (และยอดเยี่ยม)
Kirsten Barlow: รู้จักกับภรรยาของนักแสดง Joe Lando ความสัมพันธ์ของทั้งคู่และลูก ๆ !
Kirsten Barlow: รู้จักกับภรรยาของนักแสดง Joe Lando ความสัมพันธ์ของทั้งคู่และลูก ๆ !
เคิร์สเทนเป็นภรรยาของโจแลนโดนักแสดงชาวอเมริกัน พวกเขาแต่งงานกันในปี 1997 ในเดือนพฤษภาคมและมีลูกสี่คนด้วยกัน: ลูกชายสามคนและลูกสาวหนึ่งคน
เบอร์เกอร์คิงแสดงวิธีปฏิบัติต่อลูกค้าในช่วงวิกฤต (แมคโดนัลด์ไม่เข้าใจ)
เบอร์เกอร์คิงแสดงวิธีปฏิบัติต่อลูกค้าในช่วงวิกฤต (แมคโดนัลด์ไม่เข้าใจ)
ในช่วงเวลาที่เต็มไปด้วยอันตราย อย่าเพียงพยายามแทรกตัวเองเข้าไปในบทสนทนา ให้สิ่งที่จับต้องได้
เควินเบคอนไบโอ
เควินเบคอนไบโอ
รู้จักกับ Kevin Bacon Bio, Affair, Married, Wife, Net Worth, Ethnicity, Salary, Age, Nationality, Height, Actor and Musician, Wiki, Social Media, Gender, Horoscope เควินเบคอนคือใคร? Kevin Bacon เป็นนักแสดงและนักดนตรีที่มาจากอเมริกา