Hackers usaram uma conta antiga sem autenticação de dois fatores para invadir a Microsoft

Hackers usaram uma conta antiga sem autenticação de dois fatores para invadir a Microsoft

A Microsoft relevou que hackers usaram uma conta antiga de testes sem a autenticação de dois fatores para invadir a empresa há pouco tempo. O ataque em questão permitiu que os invasões tivessem acesso a e-mails corporativos de executivos da companhia.

A empresa informou a invasão à SEC (Comissão de Valores Mobiliários dos Estados Unidos) no último dia 19 de janeiro. A entidade é responsável por fiscalizar o mercado financeiro nos EUA. Nesta sexta (26), a Microsoft revelou os detalhes em seu blog.De acordo com a Microsoft, o ataque foi uma ação do grupo russo Midnight Blizzard, que usou a técnica de pulverização de senha (password spray), em que os hackers costumam usar senhas comuns para tentar entrar em várias contas ao mesmo tempo.Clique aqui para ler mais

Hackers usaram uma conta antiga sem autenticação de dois fatores para invadir a Microsoft
Fonte: Tudocelular