您现在的位置是:电脑教程 >>正文
因配置错误,微软可能已泄露大量客户敏感数据
电脑教程9人已围观
简介据Bleeping Computer 10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄露微软和客 ...
据Bleeping Computer 10月19日消息 ,因配微软在当天表示,置错部分客户的误微敏感信息可能因配置错误的微软服务器而存泄露风险。

微软透露,泄露这种配置错误可能导致未经身份验证的大量访问行为 ,从而泄露微软和客户之间某些业务文件 、客户交易数据以及客户的敏感个人信息,包括姓名、数据电子邮件地址 、模板下载因配电子邮件内容 、置错公司名称和电话号码。误微但截至目前的泄露调查,微软称没有任何迹象表明客户帐户或系统已经被入侵 ,大量并已将情况通知给受影响的客户客户。
泄露的敏感数据可能与全球 65000 个实体有关虽然微软没有提供有关此数据泄漏的任何其他详细信息,但威胁情报公司 SOCRadar 在当天发布的博客文章中透露,香港云服务器数据保存在配置错误的 Azure Blob 存储桶中 。SOCRadar 声称 ,它能将这些敏感信息与来自 111 个国家和地区的 65000 多个实体相关联,其中存储的文件时间跨度从2017年开始至2022年8月。
SOCRadar 分析认为,暴露的数据具体包括了执行证明 (PoE) 和工作说明书 (SoW) 文件、用户信息、产品订单/报价、云计算项目详细信息 、PII(个人身份信息)以及可能泄露知识产权的数据和文件。
微软对SOCRadar关于这一事件的告知和分析表示感谢 ,但同时指出SOCRadar的博文严重夸大了问题的范围和具体数字,并指出SOCRadar在此事件中发布的数据泄露搜索工具不符合确保客户隐私或安全的最佳利益 ,并可能使客户面临不必要的高防服务器安全风险。
搜索泄露数据的在线工具SOCRadar发布的数据泄露搜索工具名为 BlueBleed ,它允许公司查找其敏感信息是否与泄露的数据一致。除了在微软配置错误的服务器中发现的内容外 ,BlueBleed 还允许搜索从其他五个公共存储桶收集的数据。源码下载
仅在微软的服务器中,SOCRadar 就声称已经发现了包含敏感信息的 2.4 TB 数据,到目前为止,在分析暴露的文件时发现了超过 335000 封电子邮件、133000 个项目和 548000 个用户名 。SOCRadar警告,攻击者可能已经访问了数据,并利用数据进行勒索 、钓鱼 ,源码库或将其放到暗网上拍卖。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/56e799936.html
相关文章
F5全新报告显示, AI/ML及API网关成为应对中国市场API安全风险的关键
电脑教程中国市场关键洞察:API安全关注点主要集中在身份验证和访问控制API安全全生命周期将访问控制和态势管理置于优先事项API安全解决方案聚焦于API网关以及人工智能/机器学习解决方案,以解决关键安全问题 ...
【电脑教程】
阅读更多企业需要做好应对的三种网络威胁
电脑教程网络攻击的数量和类型正在猛增见图 1),对业务运营构成风险。据毕马威称,数据泄露的平均成本接近 300000 美元,而普通公司每年仅投资 500 美元左右来改善其网络安全状况。在本文中,我们将介绍企 ...
【电脑教程】
阅读更多一种频率侧信道攻击可影响Intel、AMD处理器
电脑教程Hertzbleed侧信道攻击影响Intel、AMD处理器。Hertzbleed侧信道攻击是一种频率侧信道攻击。最坏情况下,攻击者可以从远程服务器提取加密密钥。Hertzbleed是对加密软件的一个真 ...
【电脑教程】
阅读更多