El sábado pasado, Microsoft confirmó a TechCrunch una brecha de seguridad en su servicio de correo, que abarca las cuentas de Hotmail, Outlook y MSN, la cual permitió que hackers no identificados hubiesen accedido a contenido de los usuarios como el asunto o titular del correo, así como los nombres de las personas a las que estaba dirigido dicho correo y nombres de las carpetas de correo, según la misma Microsoft.
Hoy, de acuerdo a nueva información obtenida por Motherboard, esta brecha de seguridad fue más grande de lo que se pensaba, ya que los atacantes habrían tenido acceso completo a las cuentas de Hotmail, Outlook y MSN, es decir, desde los contenidos de los correos, hasta calendarios, perfiles del usuario e historiales de inicios de sesión.
Hasta el momento no se sabe el número de afectados
De acuerdo a las declaraciones de Microsoft, un número no determinado de usuarios vieron sus cuentas comprometidas entre el 1 de enero y el 28 de marzo de 2019, esto después de que un grupo de hackers tuvieron acceso a una cuenta de soporte al cliente, la cual les permitió acceder a esta información.
Microsoft afirma que el contenido de los correos así como los archivos adjuntos no se vieron afectados en esta brecha de seguridad, y que una vez que se detectó la intrusión, se procedió a desactivar las credenciales. Asimismo, confirman que ninguna contraseña de los usuarios afectados fue robada.
"Identificamos que las credenciales de un empleado de soporte de Microsoft se vieron comprometidas, lo que permitió que personas ajenas a Microsoft accedieran a la información dentro de las cuenta de correo electrónico."

Ahora, Motherboard asegura tener otra versión, ya que, según sus fuentes, el alcance de esta intrusión fue mucho mayor y abarcó al menos un periodo de seis meses. Y, contrario a lo que afirma Microsoft, los hackers habrían tenido acceso a todo el contenido de correo, incluyendo archivos adjuntos, y sólo habría afectado a cuentas gratuitas y no aquellas de pago o corporativas.
De hecho, Motherboard afirma que las credenciales robadas pertenecían a un usuario de soporte con altos privilegios, que incluso podría haber tenido acceso a cuentas de otros agentes de soporte para así ampliar el alcance del ataque.
Ante esto, Microsoft confirmó que esta brecha afectó a aproximadamente 6% de los usuarios, pero no ofreció una cifra exacta. Por otro lado, la compañía de Redmond rechazó la información de que el ataque estuvo presente al menos durante seis meses, como afirma Motherboard.
Desde Xataka nos hemos puesto en contacto con Microsoft para solicitar más detalles acerca de esta información, la cual actualizaremos en caso de que tengamos novedades.
"Hemos solucionado este caso, que afectaba a un subconjunto limitado de cuentas de consumo, desactivando las credenciales comprometidas y bloqueando el acceso a los atacantes".
- Nuestra notificación a la mayoría de los afectados señalaba que los atacantes no habrían tenido acceso no autorizado al contenido de los correos electrónicos o archivos adjuntos. Un pequeño grupo (~6% del subconjunto original, y limitado a consumidores) fue notificado de que los atacantes podrían haber tenido acceso no autorizado al contenido de sus cuentas de correo electrónico, y se les proporcionó orientación y apoyo adicionales.
- Con mucha precaución, también elevamos la detección y el seguimiento de las cuentas afectadas.
- Estamos notificando y trabajando con las autoridades pertinentes.
- La afirmación de un plazo de 6 meses por parte de "Motherboard" es inexacta, como lo demuestra nuestra notificación a los consumidores afectados, que decía "entre el 1 de enero de 2019 y el 28 de marzo de 2019".
Ver 39 comentarios
39 comentarios
bacp
Espera... Como es posible que con las credenciales de un empleado de soporte se pueda entrar en mi correo?
Quieres decir que un empleado podía entrar en mi correo y puede seguir haciéndolo aun a dia de hoy?
otario
Brecha de seguridad no, falló del factor humano.
Es como si dicen que mi sistema de correo tiene una brecha de seguridad porque di el usuario y la contraseña al primero que encontré.
No se las políticas de seguridad de MS, pero en mi empresa es obligatorio cambiar la password cada tres meses, no creo que ellos sean más laxos.
trre
Y cual fue la brecha de seguridad? O lo dicen por robar ID y password a un empleado?
Usuario desactivado
.
TOVI
Madre mia que peligro.... Este tipo de cuentas deberían tener seguridad por identificación biometrica para evitar hacks.
Menos mal que mi vida y lo que subo son cosas que me dan igual, ya que no hay mejor filtro de privacidad que uno mismo y lo que no quiero que se sepa no lo subo a ningún sitio.
ferweb
Creo recordad que no paso hace mucho, de otra noticia de este estilo.
jasminedisouza
A technical support platform is absolutely a lot need by users these days, as one or the other time, users come across so many technical problems in whatever hardware of software they connection. Same goes with the emailing platforms, if you are having an connection of Hotmail account, and you are at the same time coming across technical problems, then you can just commonly dial Hotmail Support Number for usually recovery of any hiccup.
jasminedisouza
Microsoft Outlook is a famous email service provider on the internet. Today, this email service has millions of effective users across the world. Moreover, in the case of any technical problems, most capable and experienced Outlook Tech Support team is there to get any assist.
dabelo
Ahora llaman "empleado de soporte" a "empresa que paga una pasta a Microsoft para revisar los datos de correos y hacer una analisi de ventas y marketing".