Taloussanomat
Lue uutinen mobiilisivustolla
Jotkin tilit ovat saattaneet vaarantua

Microsoftin puhelintuki lankesi social engineeringiin

27.3.2007 12:22 Microsoft kiistää edelleen, että Xboxin Live-pelipalvelu olisi murrettu, mutta myöntää nyt, että palvelussa on tapahtunut tukihenkilöstön manipulointia käyttäjätietojen saamiseksi.

Tietojen kalastelijat ovat käyttäneet social engineering -tekniikoita saadakseen tukihenkilöt uskomaan itseään ja siten luovuttamaan tietoja. Microsoftin Xbox Live -palvelun ohjelmointijohtaja Larry "Major Nelson" Hryb toteaa, että jotkin käyttäjätilit ovat saattaneet vaarantua.

- Kuten alun perin kirjoitimme, Xbox Liveä ei ole murrettu. Hryb sanoi pelisivusto GameSpotin mukaan. Tietoturvatutkija Kevin Finisterre ei havainnut murtoa, vaan sen, että jotkin tilit ovat saattaneet vaarantua social engineeringin myötä tukikeskuksemme kautta, Hryb kirjoittaa pelisivusto GameSpotin mukaan.

Hryb kertoo Kevinin soittaneen henkilökohtaisesti ja joutuneensa kuuntelemaan "tuskallisia" nauhoituksia tukipuheluista. Hryb vakuuttaa tukitiimin olevan nyt täysin tietoinen asiasta, ja uudelleenkoulutus on aloitettu, jotta kalastelun uhka saataisiin pienemmäksi.

- Tätä ei olisi saanut tapahtua. Asiakkaamme ansaitsevat parempaa, Hryb pyysi anteeksi. Xbox.comiin on perustettu uusi sivu niille, jotka epäilevät tilinsä joutuneen vääriin käsiin.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.