核心提示:10月21日消息,據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全供應(yīng)商 SOCRadar 最近向微軟通報(bào)了一次重大數(shù)據(jù)泄露事件,聲稱超過2.4TB 客戶敏感數(shù)據(jù)被泄
10月21日消息,據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全供應(yīng)商 SOCRadar 最近向微軟通報(bào)了一次重大數(shù)據(jù)泄露事件,聲稱超過2.4TB 客戶敏感數(shù)據(jù)被泄露,6.5 萬(wàn)家公司受到影響。對(duì)此,微軟安全響應(yīng)中心發(fā)布調(diào)查結(jié)果稱,確認(rèn)存在一個(gè)錯(cuò)誤配置的服務(wù)器,但認(rèn)為SOCRadar“夸大了這次泄露事件的范圍和嚴(yán)重程度”。
據(jù)SOCRadar,今年9月24日,該公司的內(nèi)置云安全模塊檢測(cè)到微軟維護(hù)的Azure Blob存儲(chǔ)配置錯(cuò)誤,其中包含來(lái)自知名云提供商的敏感數(shù)據(jù)。泄露的文件包括執(zhí)行證明(PoE) 、產(chǎn)品訂單、產(chǎn)品報(bào)價(jià)、客戶文件、資產(chǎn)文件等,設(shè)計(jì)來(lái)自11個(gè)國(guó)家的65000多家公司的關(guān)鍵數(shù)據(jù)。
經(jīng)過調(diào)查,SOCRadar研究人員發(fā)現(xiàn)了公開可用的2.4TB數(shù)據(jù),其中包含屬于微軟的敏感信息。暴露的數(shù)據(jù)包括2017年至2022年8月的文件。目前SOCRadar研究人員已發(fā)現(xiàn)超過33.5萬(wàn)封電子郵件、13.3萬(wàn)個(gè)項(xiàng)目和54.8萬(wàn)名用戶暴露。SOCRadar稱提供免費(fèi)服務(wù)以為公司查看是否遭到數(shù)據(jù)泄露。
對(duì)此,微軟在調(diào)查結(jié)果中表示,已確認(rèn)存在一個(gè)錯(cuò)誤配置的服務(wù)器,導(dǎo)致可能未經(jīng)認(rèn)證訪問一些與微軟和潛在客戶的互動(dòng)所對(duì)應(yīng)的業(yè)務(wù)交易數(shù)據(jù)。不過,問題是由一個(gè)不在微軟生態(tài)系統(tǒng)中使用的終端上的“無(wú)意錯(cuò)誤配置”造成的,而不是安全漏洞造成的。
微軟認(rèn)為,SOCRadar大大夸大了這個(gè)問題的范圍,因?yàn)榻?jīng)過對(duì)數(shù)據(jù)集的深入調(diào)查和分析,其中多次出現(xiàn)相同的電子郵件、項(xiàng)目和用戶。此外,微軟認(rèn)為,SOCRadar選擇公開發(fā)布一個(gè)搜索工具“不符合確?蛻綦[私或安全的最佳利益”,有可能使客戶面臨不必要的風(fēng)險(xiǎn)。
據(jù)SOCRadar,今年9月24日,該公司的內(nèi)置云安全模塊檢測(cè)到微軟維護(hù)的Azure Blob存儲(chǔ)配置錯(cuò)誤,其中包含來(lái)自知名云提供商的敏感數(shù)據(jù)。泄露的文件包括執(zhí)行證明(PoE) 、產(chǎn)品訂單、產(chǎn)品報(bào)價(jià)、客戶文件、資產(chǎn)文件等,設(shè)計(jì)來(lái)自11個(gè)國(guó)家的65000多家公司的關(guān)鍵數(shù)據(jù)。
經(jīng)過調(diào)查,SOCRadar研究人員發(fā)現(xiàn)了公開可用的2.4TB數(shù)據(jù),其中包含屬于微軟的敏感信息。暴露的數(shù)據(jù)包括2017年至2022年8月的文件。目前SOCRadar研究人員已發(fā)現(xiàn)超過33.5萬(wàn)封電子郵件、13.3萬(wàn)個(gè)項(xiàng)目和54.8萬(wàn)名用戶暴露。SOCRadar稱提供免費(fèi)服務(wù)以為公司查看是否遭到數(shù)據(jù)泄露。
對(duì)此,微軟在調(diào)查結(jié)果中表示,已確認(rèn)存在一個(gè)錯(cuò)誤配置的服務(wù)器,導(dǎo)致可能未經(jīng)認(rèn)證訪問一些與微軟和潛在客戶的互動(dòng)所對(duì)應(yīng)的業(yè)務(wù)交易數(shù)據(jù)。不過,問題是由一個(gè)不在微軟生態(tài)系統(tǒng)中使用的終端上的“無(wú)意錯(cuò)誤配置”造成的,而不是安全漏洞造成的。
微軟認(rèn)為,SOCRadar大大夸大了這個(gè)問題的范圍,因?yàn)榻?jīng)過對(duì)數(shù)據(jù)集的深入調(diào)查和分析,其中多次出現(xiàn)相同的電子郵件、項(xiàng)目和用戶。此外,微軟認(rèn)為,SOCRadar選擇公開發(fā)布一個(gè)搜索工具“不符合確?蛻綦[私或安全的最佳利益”,有可能使客戶面臨不必要的風(fēng)險(xiǎn)。