
A segurança dos dados guardados na nuvem voltou ao centro do debate após um utilizador ter perdido o acesso definitivo a uma conta com décadas de histórico. O streamer Joshua Khane recorreu à rede social X para relatar que a Microsoft suspendeu a sua conta de forma permanente depois de esta ter sido comprometida por um pirata informático. O incidente resultou na perda imediata de 25 anos de dados acumulados, incluindo ficheiros do OneDrive com fotografias da infância do filho.
O ataque avançou com a alteração de todas as informações de segurança por parte do invasor. Khane explicou que a tecnológica chegou a reconhecer a legitimidade da sua titularidade e o facto de ter sido alvo de uma intrusão. Ainda assim, a empresa optou por manter o bloqueio em vez de restaurar o acesso legítimo.
O impacto do bloqueio e a resposta da Microsoft
As comunicações do suporte técnico detalham que os protocolos internos impedem os funcionários de modificar ou recuperar contas cujas definições de segurança tenham sido alteradas. A empresa classificou a suspensão como definitiva e necessária para evitar utilizações fraudulentas adicionais. Com esta decisão, todos os conteúdos associados à conta foram considerados irrecuperáveis.

Entre as perdas encontram-se licenças de jogos como Minecraft e milhares de euros em compras digitais. A recomendação oficial dada ao utilizador foi a aquisição dos serviços e videojogos novamente através de um perfil inédito. Os engenheiros da empresa também não conseguem reaver os ficheiros do OneDrive devido às salvaguardas de privacidade e aos sistemas de encriptação implementados.
A justificação técnica e a importância da segurança
A reação na comunidade digital foi imediata, com a publicação original a ultrapassar as 2 milhões de visualizações em apenas 11 horas. Apesar do desfecho severo, os termos de serviço dão cobertura legal a este procedimento. De acordo com a arquitetura de segurança do OneDrive, cada ficheiro é encriptado individualmente com uma chave AES256, que por sua vez depende de chaves mestras guardadas no Azure Key Vault. Quando a rota de recuperação é alterada pelo atacante, o conteúdo torna-se inacessível.
A suspensão está prevista para durar até que a identidade seja confirmada, mas o lesado afirmou que não lhe foi dada essa oportunidade. O próprio streamer admitiu que não tinha a conta devidamente protegida antes do ciberataque. O caso serve de aviso para a necessidade de ativar mecanismos de proteção adicionais, como a autenticação em dois fatores, de forma a mitigar estes riscos na utilização de infraestruturas de terceiros.












Nenhum comentário
Seja o primeiro!