微软被曝泄露2.4TB客户敏感数据,6.5万家公司受影响
10 月 21 日消息,微软万据报道,被曝网络安全供应商 SOCRadar 最近向微软通报了一次重大数据泄露事件,泄露响声称超过 2.4TB 客户敏感数据被泄露,客户6.5 万家公司受到影响。敏感微软已经承认此事,数据受影但辩称 SOCRadar“夸大了这次泄露事件的公司范围和严重程度”。
SOCRadar 表示,微软万2022 年 9 月 24 日,被曝该公司的泄露响内置云安全模块检测到微软维护的 Azure Blob 存储配置错误,其中包含来自一家知名云提供商的客户敏感数据。分析显示,敏感泄露的数据受影数据包括执行证明 (PoE) 和工作说明书 (SOW) 文档、用户信息、公司产品订单 / 报价、微软万项目细节、个人身份信息 (PII) 数据,以及可能泄露知识产权的文档。
SOCRadar 披露称,上述问题导致 6.5 万家受影响公司的大量数据被泄露,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,以及与受影响客户和微软或微软授权合作伙伴之间的业务文件。其中有些文件的日期在 2017 年至 2022 年 8 月之间,时间跨度达五年之久。这些公司的总部位于 111 个国家和地区。
SOCRadar 使用了专用数据泄露搜索门户网站 BlueBleed 进行搜索,它允许公司确认自己的敏感信息是否暴露在被泄露的数据中。SOCRadar 声称,仅在微软的服务器上,就发现了 2.4TB 包含敏感信息的数据,在分析这些泄露的文件时,发现了超过 33.5 万封电子邮件、13.3 万个项目和 54.8 万名用户名。
SOCRadar 警告说:“犯罪分子可能会以不同的形式利用这些信息进行勒索、借助暴露的信息创造社会工程策略,或者简单地在黑暗网络和电报频道上将信息出售给出价最高的人。”
微软于周四对此作出了回应,称 SOCRadar“夸大了这次泄露事件的范围和严重程度”。因为许多被曝光的数据包括“重复信息,多次引用相同的电子邮件、项目和用户”。此外,微软还表示,该问题是由一个终端上的无意错误配置造成的,该终端并未在整个微软生态系统中使用,也不属于安全漏洞。
微软的帖子缺乏关键细节,比如未对泄露的数据进行更详细的描述,或者微软认为有多少当前或潜在客户受到了影响。此外,这篇帖子指责 SOCRadar 使用了微软认为不准确的数字。当一名受影响的客户联系微软,询问其所属公司的数据是否被泄露时,微软的答复是:“我们无法提供有关具体影响的数据。”
此外,微软谴责 SOCRadar 收集数据,并使用专用搜索门户网站进行搜索的做法,称其“不符合确保客户隐私或安全的最佳利益,并可能使他们面临不必要的风险”。该公司的支持团队还告诉客户,它不会将此事通报给数据监管机构。
批评人士也批评了微软直接通知受影响客户的方式。该公司通过消息中心联系了受影响的实体,消息中心是微软用来与管理员沟通的内部消息系统,并非所有管理员都有权访问此工具,这使得某些通知很可能无法看到。
独立研究员凯文・博蒙特(Kevin Beaumont)在推特上写道:“微软不能拒绝告诉客户数据被窃取了,而且显然没有通知监管机构,这种应对方案显然存在重大缺陷。”
除了对微软披露泄密方式的批评外,这起事件还引发了对微软数据保留政策的质疑。通常,与持有这些数据的公司相比,多年前的数据对潜在犯罪分子的用处更大。在这种情况下,最好的方法通常是定期销毁数据。
(责任编辑:娱乐)
-
炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!◎陈佳怡 记者 范子萌11月21日,中国人民银行授权全国银行间同业拆借中心公布,最新一期贷款市场报价利率LPR)为:1年期为3.65%,5年期以 ...[详细]
-
近日,摩根大通中国区首席执行官梁治文在纽约接受央视记者专访。梁治文表示,中国春节期间的消费增长说明中国经济表现强劲,投资中国是正确的选择。央视记者 徐德智:在过去几周,特别是在春节期间,中国经济呈现出 ...[详细]
-
券商中国从2019年和2020年的百亿爆款和造星盛宴,到2021年特别是2022年的赛道坍塌和明星陨落,公募基金行业走过了一个有起有落的发展周期。潮水退去后,公募行业格局已悄然生变:曾依赖爆款基金做大 ...[详细]
-
中国中免跌逾2%:2022年净利50亿元 同比下降47.95%
炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!今年以来,公司门店销售呈现明显回升迹象,截至目前,营业收入同比、环比均实现大幅增长。2月6日早盘,低开低走,截至发稿报206.43元,跌2.15 ...[详细]
-
北京市地方金融监管局赵维久:打造一批体现首都科技创新特色的标杆上市公司
转自:上海证券报上证报中国证券网讯记者 张雪)北京市地方金融监管局党组成员、副局长赵维久11月23日在2022论坛年会上表示,资本市场作为资源配置的核心枢纽,服务实体经济是职责所在。北京市地方金融监管 ...[详细]
-
炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!每经记者 王郁彪 每经评论员 王郁彪春暖花开,全球最大出境游客源国,终于再度敞开大门。据文旅部网站消息,2月6日起,中国将试点恢复全国旅行社及在 ...[详细]
-
发布公告,本集团的替硝唑已获国家药品监督管理局批准登记成为在上市制剂使用的原料药。替硝唑主要适用于厌氧菌引起的败血症及呼吸道感染等。此外,董事局亦公告,本集团已取得国家药品监督管理局有关奥硝唑注射液6 ...[详细]
-
ChatGPT招行信用卡首秀惊艳:“生命的舞台上,我们都是基因的载体”
ChatGPT首秀金融界 ,招行亲情信用卡诠释“人生逆旅,亲情无价”亲爱的朋友,今天我们很高兴地为大家带来一张全新的信用卡——亲情信用卡附卡),通过重造功能服务,完成了从“持有一张卡”到“关心一个人” ...[详细]
-
截至上半年川渝两地投放重大基础设施项目贷款余额2.63万亿元
中新社北京9月1日电 记者 王恩博)川渝银行业保险业正全力助推成渝地区双城经济圈建设。记者从中国银保监会9月1日举行的发布会上获悉,截至上半年,川渝两地投放交通、能源、水利等重大基础设施项目贷款余额2 ...[详细]
-
大多数经济学家和交易员预计,澳洲联储非常有可能会在今年的第一次会议上提高利率,上调25个基点至3.35%,达到2012年9月以来的最高水平。一些观察人士甚至指出,澳洲联储可能会恢复更大幅度的加息举措以 ...[详细]