У Microsoft произошла утечка данных, коснувшаяся 65 000 организаций по всему миру - «Новости» » Интернет технологии
sitename
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » У Microsoft произошла утечка данных, коснувшаяся 65 000 организаций по всему миру - «Новости»

Компания Microsoft предупредила, что некоторая конфиденциальная информация ее клиентов могли быть раскрыта из-за неправильно настроенного сервера, доступного через интернет. Утечку еще 24 сентября обнаружили специалисты компании SOCRadar, после чего проблемный сервер защитили должным образом.


«Некорректная конфигурация [сервера] привела к тому, что потенциально было возможно получить неаутентифицированный доступ к данным некоторых бизнес-транзакций, связанных с взаимодействием между Microsoft и клиентами, включая информацию о планировании или потенциальном внедрении и предоставление услуг Microsoft, — пишут представители Microsoft. — Наше расследование не выявило никаких признаков того, что учетные записи или системы клиентов были скомпрометированы».


В компании подчеркивают, что утечка произошла из-за некорректной настройки некоего эндпойнта, который «не используется в экосистеме Microsoft». В итоге раскрыта оказалась такая информация, как имена, email-адреса, содержимое писем, названия компаний и номера телефонов, а также файлы, связанные с бизнесом между затронутыми клиентами и Microsoft или авторизованным партнером Microsoft.


Хотя Microsoft не предоставила практически никаких дополнительных сведений об этой утечке, специалисты SOCRadar опубликовали собственный отчет, где рассказали, что данные хранились в неправильно настроенном хранилище BLOB-объектов Azure.


Как сообщают в SOCRadar, утечка потенциально затронула конфиденциальную информацию более чем 65 000 компаний из 111 стран мира. Данные хранились в файлах, датированных периодом с 2017 по 2022 год.


Согласно анализу экспертов SOCRadar, среди утекших данных были «Proof-of-Execution и Statement-of-Work документы, информация о пользователях, заказы/офферы продуктов, детали проектов, личные данные и документы, которые могут раскрывать интеллектуальную собственность». Также были обнаружены детали работы партнерской экосистемы, счета-фактуры, детали проектов, прайс-листы продуктов клиентов, внутренние комментарии для клиентов, стратегии продаж и документы, связанные с активами клиентов, а также многое другое.


SOCRadar утверждает, что на сервере Microsoft было 2,4 Тб данных, содержащих конфиденциальную информацию, включая более 335 000 электронных писем, 133 000 проектов и 548 000 пользователей.


При этом в Microsoft заявили, что SOCRadar «сильно преувеличивает цифры и масштабы этой проблемы». Кроме того, в компании осудили решение SOCRadar, которая собрала данные и сделала их доступными для поиска на специальном портале. В Microsoft считают, что это «не отвечает интересам обеспечения конфиденциальности и безопасности клиентов и потенциально подвергает их ненужному риску».





Упомянутый портал SOCRadar называется BlueBleed и позволяет компаниям узнать, пострадала ли их конфиденциальная информация в ходе утечки данных. Помимо сервера Microsoft, BlueBleed позволяет искать по данным, собранным из пяти других общедоступных в сети хранилищ.


Компания Microsoft предупредила, что некоторая конфиденциальная информация ее клиентов могли быть раскрыта из-за неправильно настроенного сервера, доступного через интернет. Утечку еще 24 сентября обнаружили специалисты компании SOCRadar, после чего проблемный сервер защитили должным образом. «Некорректная конфигурация _
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: