Database Microsoft klantenservice lag op straat

News
vrijdag, 24 januari 2020 om 14:20
microsoft belooft meer openheid rond datadeling na druk van justitief1579866343
Microsoft heeft dagelijks contact met haar klanten en dat is goed voor miljoenen gesprekken. Deze worden normaal gesproken allemaal veilig opgeslagen, maar door een lek lag er fink wat data op straat. De database van ruim 250 miljoen gesprekken tussen Microsoft-medewerkers en klanten was namelijk gewoon door iedereen in te zien.
Beveiligingsonderzoeker Bob Diachenko en bedrijf Comparitech ontdekten het lek in de servers van Microsoft. Ze gaven het door aan de techgigant die daarop meteen actie ondernam. Al snel bleek dat het om een verkeerde instelling in de server ging, waardoor alle tekstbestanden (zo wordt alles opgeslagen) vrij doorzoekbaar waren. Onder de gegevens die bloot lagen, zijn onder andere privégegevens, mailadressen en ip-adressen te vinden.

Geen aanwijzing van diefstal

Microsoft heeft aangegeven dat het lek inmiddels gedicht is. Microsoft biedt haar excuses aan gedupeerden aan en geeft aan dat er nog een persoonlijk bericht gestuurd wordt naar de getroffen klanten. Daarbij benadrukt het bedrijf dat er niets op wijst dat er gegevens door derden ingezien zijn. De gevoelige informatie van klanten wordt volgens Microsoft vaak afgeschermd, maar Comparitech spreekt dit tegen. Volgens het bedrijf zijn onder andere de ip-adressen van klanten gewoon in te zien .