您现在的位置是:电脑教程 >>正文
因配置错误,微软可能已泄露大量客户敏感数据
电脑教程2722人已围观
简介据Bleeping Computer 10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄露微软和客 ...
据Bleeping Computer 10月19日消息,因配微软在当天表示,置错部分客户的误微敏感信息可能因配置错误的微软服务器而存泄露风险。

微软透露,泄露这种配置错误可能导致未经身份验证的大量访问行为,从而泄露微软和客户之间某些业务文件、客户交易数据以及客户的敏感个人信息 ,包括姓名、数据电子邮件地址、源码库因配电子邮件内容、置错公司名称和电话号码。误微但截至目前的泄露调查,微软称没有任何迹象表明客户帐户或系统已经被入侵,大量并已将情况通知给受影响的客户客户 。
泄露的敏感数据可能与全球 65000 个实体有关虽然微软没有提供有关此数据泄漏的任何其他详细信息,但威胁情报公司 SOCRadar 在当天发布的博客文章中透露,云计算数据保存在配置错误的 Azure Blob 存储桶中。SOCRadar 声称 ,它能将这些敏感信息与来自 111 个国家和地区的 65000 多个实体相关联,其中存储的文件时间跨度从2017年开始至2022年8月。
SOCRadar 分析认为,暴露的数据具体包括了执行证明 (PoE) 和工作说明书 (SoW) 文件 、用户信息、产品订单/报价、源码下载项目详细信息、PII(个人身份信息)以及可能泄露知识产权的数据和文件。
微软对SOCRadar关于这一事件的告知和分析表示感谢 ,但同时指出SOCRadar的博文严重夸大了问题的范围和具体数字,并指出SOCRadar在此事件中发布的数据泄露搜索工具不符合确保客户隐私或安全的最佳利益,并可能使客户面临不必要的高防服务器安全风险。
搜索泄露数据的在线工具SOCRadar发布的数据泄露搜索工具名为 BlueBleed,它允许公司查找其敏感信息是否与泄露的数据一致。除了在微软配置错误的服务器中发现的内容外,BlueBleed 还允许搜索从其他五个公共存储桶收集的数据。建站模板
仅在微软的服务器中,SOCRadar 就声称已经发现了包含敏感信息的 2.4 TB 数据,到目前为止,在分析暴露的文件时发现了超过 335000 封电子邮件 、133000 个项目和 548000 个用户名 。SOCRadar警告,攻击者可能已经访问了数据,并利用数据进行勒索、钓鱼,亿华云或将其放到暗网上拍卖 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/78e999912.html
相关文章
高效内部威胁防护计划构建指南
电脑教程根据美国国家标准与技术研究院NIST)的定义,内部威胁防护计划是一种检测组织内部安全威胁早期指标的有效方法,通过集中管理下多种安全能力协同,旨在提前检测和防止违规敏感信息泄露的发生。内部威胁防护计划也 ...
【电脑教程】
阅读更多别再盲建安全了!BAS十大场景如何让企业的防护看得见!
电脑教程在当今数字化快速发展的浪潮下,中国企业在网络安全建设方面投入了诸多资源,部署了多种安全产品,构建起复杂的安全体系。然而,企业常陷入投入与安全实际效果难以计量与评估的困境,并且安全事件频发,在攻防演练中 ...
【电脑教程】
阅读更多如何使用人工智能创建蛋白质形状的语言
电脑教程马里兰大学的研究人员使用人工智能系统根据生物分子(溶菌酶分子)的不断运动来创建抽象语言。这种语言描述了蛋白质分子的多种形状,以及如何以及何时从一种形状转变为另一种形状,这是了解疾病和开发治疗方法的关键 ...
【电脑教程】
阅读更多