Tuhansien suomalaisten Hotmail-salasanat vuotivat verkkoon

Viestintäviraston tietoturvaviranomainen Cert-fi varoittaa varsinkin suomalaisia koskettavasta tietovarkaudesta.
Cert-fi:lle on raportoitu tietovuoto, joka koskee Microsoftin sähköpostipalvelujen tunnuksia. Runsaat kuusituhatta Hotmail.com- ja Live.com-kirjautumistietoa sisältävä nettilista näyttää Cert-fi:n mukaan käsittävän lähinnä suomalaisten käyttäjien osoitteita.
Cert-fi sai asiasta nimettömän ilmoituksen alkuviikosta. Ilmoittaja kertoi, että tunnuksia levitetään verkkopalstalla.
Tekotapa
tuntematon
Vaihtoehtoja listan vuotamiseen on useita. Voi olla, että käyttäjiltä on vohkittu kirjautumistietoja haittaohjelmalla, joka tallentaa näppäimistön painallukset.
Toisaalta ei ole vielä poissuljettua, että Microsoftin jollekin palvelimelle olisi murtauduttu. Microsoft on saanut Cert-fi:ltä tiedon vuodosta.
Toistaiseksi ei ole mitään viitteitä, että vuoto liittyisi hajonneen LulzSec-ryhmän tai sen perillisen AntiSecin toimintaan.
LulzSec julkaisi loppurysäyksessään suuren määrän tietomurroissa hankittuja tietoja. Joukossa on myös suomalaisia sähköpostiosoitteita, käyttäjätunnuksia ja salasanoja. Cert-fi on ottamassa yhteyttä asianomaisiin suomalaisiin palveluntarjoajiin.
Sähköposteja
levitetään
Keskustelupalstoilla on viitteitä kaapattujen sähköpostitunnusten kokeilusta ja hyökättyjen käyttäjien sähköpostien levittämisestä.
Suomalaiset sähköpostinkäyttäjät ovat kertoneet tietomurroista aikaisemminkin tänä vuonna. Toukokuussa Cert-fi kertoi saaneensa useita ilmoituksia tunkeutumisista Googlen Gmail-sähköpostipalvelun tileille.
Päivitetty lisätiedoilla






























Kommentit (10)
Ristiintarkistusta ei ole.
Ja näitä on isojenkin yritysten, seurojen etc kohdalla.
Tietoturvakonsultointia tarjotessa samaiset kohteet ilmoittavat ettei sille ole tarvetta.
MicroSoft, Google etc pitävät kyllä huolen turvallisuudesta. Mahdollisuuksia kuitenkin on, kuten kalastelu työntekijältä, hukatut/varastetut mobiililaitteet ja niiden avulla saadut tiedot, sniffaus etc.
Paremmin on turvassa, kun jättää Googlen tuotteen pois koneeltaan...ai niin wlan-tukiasemasi tiedot he kuitenkin vievät.
BILL GATESIN MICRO MICROSOFT! HEI! MICROSOFT!
HEI! MICSOOOOOFTTT!! KIITOS BILL! OLET IHANA!
Tarvitsetko oikeutettu ja Kiireellinen lainan maksaa laskujaan ja tyhjentää Velka Yhteystiedot lovethloanoffer2002@live.com Tänään With nämä tiedot:
Nimesi .....................................
Your Country .............................................
Sex ............................
Lainan tarvittava summa ...............................................
Kesto ................................
Puhelinnumero .....................
Ammatti: ...................................
Valtion ....................................
Kuukausitulot ..................................
Oletteko hakenut lainaa ennen;
Olet lähettää tätä yhtiömme Sähköpostiosoite: lovethloanoffer2002@live.com
Thanks Regard
rouva rakastaa