Det är ytterligare en mörk påminnelse om riskerna med att flytta våra personliga och professionella liv till molnet.
När människors data långsamt flyttas till molnet är det enklare än någonsin att komma åt någons personliga information, på gott och ont. Nyligen kom nyheten att Microsofts molntjänster utsattes för attack, och användardetaljer är i fara.
Vad hände i attacken mot Microsofts molntjänster?
Nyheten kom tidigt på juldagen 2020 på Washington Post. Rapporten uppger att ryska statliga hackare lyckades bryta sig in i och stjäla personlig information från Microsofts molntjänster och tog e-postadresser från minst ett privat företag.
Det drabbade företaget namngavs inte, och rapporten noterar snabbt att Microsoft som företag inte blev hackat. Istället riktade attacken sig mot en partner till Microsoft, som säljer vidare mjukvarujättens molntjänster.
Personuppgifterna som stals kunde användas för att logga in på offrets Microsoft Azure-konto. Detta skulle i sin tur kunna användas för att komma åt personliga molntjänster och skalpera mer information från offren. Microsoft skickar e-postmeddelanden till alla berörda för att varna dem för hacket.
John Reed Stark, tidigare chef för Securities and Exchange Commissions Office of Internet Enforcement, hade detta att säga om attacken:
Om det är sant att en molntjänstleverantörs kunds data har exfiltrerats och är i händerna på någon hotaktör, är det en mycket allvarlig situation. Det borde ge upp alla möjliga varningar inom den molnleverantören som skulle kunna utlösa en mängd krav på anmälan, åtgärdande och avslöjande – både nationella och internationella.
En oroande påminnelse om den mörka sidan av molntjänster
Cloud computing tillåter individer och företag att ladda upp data till internet, som sedan kan nås från vilken internetansluten dator som helst i världen. Ur ett bekvämlighetsperspektiv låter detta som en fantastisk tjänst; ur en integritetssynvinkel är det en säkerhetsmardröm.
När vi flyttar våra liv längre och längre in i molnet blir tjänsterna allt mer värdefulla för hackare att knäcka. Dagarna då molntjänster bara användes för kattbilder och enstaka recept är över; nu använder vi dem för att lagra våra personliga uppgifter och säkerhetskopiera våra älskade minnen.
Detta innebär att molnleverantörer behöver den strängaste säkerheten för att förhindra att läckor uppstår när vi går in i framtiden. Om inte, kommer vi sannolikt att se fler av dessa attacker i framtiden, och de kommer bara att bli allt mer skadliga när vi fortsätter vår migrering till molnet.
Naturligtvis finns det sätt att ta saken i egna händer. Till exempel kan du skapa ditt eget moln med hjälp av en trådlös hårddisk, eller så kan du avstå från molnlagring helt och hållet och använda mer traditionella media för att lagra dina data.
Håll dig säker på molnet
Med Microsofts molntjänster under attack, är det en skarp påminnelse om hur molntjänster inte är så okackbara som vi kanske vill. Lyckligtvis finns det sätt att ta saken i egna händer och vara säker.
Om du verkligen, verkligen behöver ha en molnlagringstjänst behöver du inte nöja dig med mindre. Det finns säkra molntjänster som Tresorit och SpiderOak One Backup som först och främst har din integritet i åtanke.
Bildkredit: Vem är Danny / Shutterstock.com
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
