fbpx
+55 (11) 4506-3239

16 out 2009

Credenciais do Windows LiveID postadas na Internet

//
Comments0

O vazamento de mais de 10.000 nomes de usuários e senhas de contas do Microsoft Windows Live ID foi atribuído a um ataque de phishing; a Microsoft mantém que o vazamento “não foi uma violação de dados internos da Microsoft”. A Microsoft está “ajudando clientes a recuperar controle de suas contas”, e está recomendando que todos os clientes mudem suas senhas. As informações roubadas foram postadas em um website no final de semana. O Microsoft Windows Live ID permite que usuários acessem o Hotmail, Messenger, Xbox LIVE e outros serviços.

[Nota do editor (Honan): Como os usuários tendem a usar a mesma senha para diversas contas, sejam elas pessoais ou profissionais, você deveria monitorar os logs de acesso da sua companhia para qualquer comportamento incomum, logins de e.g. remote de endereços de IP externos, e reagir de acordo. Agora pode ser boa hora para espalhar o programa de conscientização de segurança de como selecionar senhas seguras.] 

Tradução COMPLETA da notícia publicada pelo SANS em:
http://www.sans.org/newsletters/newsbites/newsbites.php?vol=11&issue=79#sID304