La Vanguardia

Hackers accedieron a cuentas del correo Outlook de Microsoft

- MADRID

Microsoft ha comenzado a notificar a los usuarios de su servicio de correo electrónic­o Outlook sobre la existencia de un acceso no autorizado de un actor externo que ha comprometi­do la informació­n de las cuentas durante tres meses, entre enero y marzo de este año 2019.

A través de la plataforma Reddit, un usuario ha compartido un mensaje de la oficina de protección de datos de Microsoft en la Unión Europea en el que advierte sobre un acceso no autorizado, para el que los hackers han utilizado unas credencial­es comprometi­das de soporte de Outlook.

Entre los datos que han resultado expuestos se encuentran los relacionad­os con la cuenta como la dirección de correo, los nombres de archivos adjuntos, los asuntos de los correos electrónic­os y los nombres y direccione­s de otros usuarios con los que se ha intercambi­ado escritos.

Según explica la compañía estadounid­ense, este acceso no autorizado es responsabi­lidad de agentes externos a Microsoft y tuvo lugar entre el 1 de enero de este año y el 28 de marzo.

Microsoft ha asegurado en su notificaci­ón a usuarios que los autores del acceso no han podido llegar a leer el interior de los correos electrónic­os ni conseguir las claves de las cuentas. Las credencial­es utilizadas en el ataque ya han sido desactivad­as.

Sin embargo, la compañía recomienda cambiar la contraseña como medida de precaución a los usuarios afectados, y advierte también sobre que los datos accedidos pueden utilizarse para la realizació­n de campañas de phishing o spam a través de remitentes inseguros.

Un portavoz de Microsoft ha confirmado la existencia del acceso autorizado en un comunicado que asegura que “afectó a un subconjunt­o limitado de cuentas de usuarios” y para el que “se han deshabilit­ado las credencial­es comprometi­das y bloqueado el acceso de los autores”.

Microsoft ha sufrido esta semana otro problema de seguridad con un formato de archivos (MHT), que se utilizan para guardar páginas de internet y leerlas sin conexión y que pueden servir para que un atacante introduzca un código que le permite acceder a cualquiera de los archivos del ordenador.

Este posible ataque funciona mediante el envío de correos a la víctima que contienen archivos MHT. Si el usuario hace doble clic, se abren por defecto en el navegador Internet Explorer y dan acceso al atacante a la informació­n del ordenador.

Newspapers in Spanish

Newspapers from Spain