Microsoft: Παραδέχθηκε περιστατικό ασφαλείας-Έκθεση 250 εκατ. εγγραφών

Περιστατικό ασφαλείας το οποίο εξέθεσε σχεδόν 250 εκατομμύρια εγγραφές "Εξυπηρέτηση και Υποστήριξη Πελατών" στο διαδίκτυο, παραδέχθηκε σήμερα η Microsoft. Αυτό οφείλεται σε μια λανθασμένη ρύθμιση που περιέχει καταγραφές συνομιλιών μεταξύ της ομάδας υποστήριξης και των πελατών της. Όλα τα δεδομένα παρέμειναν προσβάσιμα σε οποιονδήποτε με πρόγραμμα περιήγησης ιστού χωρίς κωδικό πρόσβασης ή άλλο έλεγχο ταυτότητας. Μιλώντας στο SigmaLive, ο Ειδικός σε θέματα ασφάλειας διαδικτύου, Ντίνος Παστός, ανέφερε πως «εάν έχετε επικοινωνήσει ποτέ με την Microsoft για υποστήριξη τα τελευταία 14 χρόνια, το τεχνικό σας ερώτημα, μαζί με κάποιες πληροφορίες προσωπικής ταυτοποίησης, ενδέχεται να έχουν παραβιαστεί». Όπως είπε, στις περιπτώσεις διαρροών από εταιρείες το GDPR μπορεί αυτεπάγγελτα να επιβάλει πρόστιμο μέχρι και στο 4% του τζίρου της εταιρείας ή μέχρι και 20 εκατομμύρια.
Keywords
Τυχαία Θέματα