A Microsoft elismerte, hogy emberi hiba miatt következhetett be, hogy ismeretlen tettesek két szerveréhez hozzáfértek, majd azokat spammelési célokra használták fel.

Ronald Guilmette, az Infinite Monkeys egyik menedzsere néhány nappal ezelőtt a mindennapi tevékenységét végezte: spamek elemzésén dolgozott. Amikor gyógyszereket hirdető kéretlen leveleket vett górcső alá, akkor egy érdekes felfedezést tett. Arra jött rá, hogy az éppen vizsgált spameket a Microsoft hálózatának felhasználásával továbbították. A szakember megállapította, hogy ezek a spamek ugyan a világ számos pontjáról terjednek, de az is biztos, hogy a Microsoft rendszerei is szerepet játszottak abban, hogy a levélszemét eljutott hozzá. A felfedezésének híre először a The Register oldalán jelent meg.

Begyógyszerezett szerverek A Microsoft természetesen vizsgálatot indított, melynek során megállapították, hogy valóban nem volt minden rendben. Két hálózati eszközről kiderült, hogy azokat valakik kompromittálták, és ebből adódott a probléma. A The Registernek 1025 olyan weboldalról van tudomása, amelyek esetében a spammerek a Microsofthoz köthető két IP cím bevonásával, illetve DNS-manipulálással igyekeztek elérni a céljaikat. E weblapokon egytől-egyig különféle gyógyszerek hirdetéseivel lehetett találkozni.

"Lefolytattuk a vizsgálatokat, és megállapítottuk, hogy az egyik tesztlaborunkban két hálózati eszközünk hibás konfigurációs beállításokkal működött, aminek következtében azokat megmanipulálták. Mindez emberi hiba miatt következett be" - ismerte el a Microsoft. A cég illetékese hozzátette, hogy az érintett két berendezést már eltávolították a hálózatból. A támadáskor érzékeny adatok, illetve éles rendszerek működése nem került veszélybe.

Titkos céges adatokra támad a Zeus
A Google beléptetőrendszerére céloztak a kínai hackerek
A hackerversenyen csak a Chrome maradt állva


Nem egyedi eset
Egyes sajtóinformációk szerint a mostani spames ügy mellett az is elképzelhető, hogy a Microsoft egyik számítógépe is részt vett abban a szolgáltatásmegtagadási támadásban, amelyet Brian Krebs neves blogger egyik weboldala ellen indítottak. Krebs úgy véli, hogy az akció mögött orosz - szintén gyógyszereket reklámozó - spammerek állhattak.

A Microsoft az elmúlt években komoly lépéseket tett rendszerei biztonságának fokozása érdekében, és igyekezett határozottan fellépni a spammerek ellen, de az eset miatt most újabb védelmi intézkedéseket volt kénytelen életbe léptetni. "Megtettük a szükséges lépéseket annak érdekében, hogy a tesztlaborunkban helyet kapó, internetelérésre is alkalmas eszközök megfelelő biztonsági kontrollja biztosított legyen" - hangsúlyozta a Microsoft.

Őrült részletességgel térképezi fel a mesterséges intelligencia az óceáni áramlatokat

Egy új fejlesztés közvetlen segítséget jelenthet az időjárás-előrejelzésben, az éghajlatkutatásban, a mentési műveletekben vagy az olajszennyezések elhárításában is, bemzóutatva a nagy távérzékelési adatkészletek hasznosításának lehetőségeit.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.