Утечка данных участников Expo 2025: взлом аккаунта Microsoft 365 подрядчика

Фото: ITmedia
Краткий ответ
Произошла утечка персональных данных участников Expo 2025 из-за взлома аккаунта Microsoft 365 субподрядчика. Под угрозой оказались личные данные организаторов и спикеров, а также содержимое корпоративной переписки с…
Организаторы международной выставки Expo 2025, которая пройдет в японской Осаке, сообщили о возможной утечке конфиденциальных данных. Причиной инцидента стал несанкционированный доступ к аккаунту Microsoft 365 компании-субподрядчика, привлеченной для выполнения работ по подготовке мероприятия.
По предварительным данным, в результате атаки злоумышленники могли получить доступ к личной информации участников выставки, включая организаторов и приглашенных спикеров. Также под угрозой оказалось содержимое электронных писем и вложений, хранившихся в аккаунте. Организаторы не уточнили, какие именно данные были скомпрометированы, но подтвердили начало расследования.
Инцидент подчеркивает уязвимость цепочек поставок в IT-инфраструктуре крупных мероприятий. Даже при наличии строгих требований к безопасности основных подрядчиков, риски могут возникать на уровне субподрядчиков, где контроль за защитой данных не всегда столь жесткий. Эксперты рекомендуют усиливать мониторинг доступа к корпоративным системам и внедрять многофакторную аутентификацию для всех участников проектов.
Частые вопросы
- Какие данные могли утечь в результате инцидента с Expo 2025?
- В зону риска попали персональные данные участников выставки, включая организаторов и спикеров, а также содержимое электронных писем и вложений из взломанного аккаунта Microsoft 365.
- Кто несет ответственность за утечку данных на Expo 2025?
- Инцидент произошел из-за несанкционированного доступа к аккаунту субподрядчика, выполнявшего работы для организаторов выставки. Расследование продолжается.
- Какие меры безопасности применяются в Microsoft 365 для предотвращения подобных атак?
- Microsoft 365 поддерживает многофакторную аутентификацию, мониторинг подозрительной активности и шифрование данных. Однако эффективность защиты зависит от настроек и политик безопасности, применяемых пользователями.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml