
SOCRadar表示,在2022年9月24日时,该公司的内置云安全模块检测到由微软维护的Azure Blob出现了存储配置错误,其中包含来自一家知名云提供商的敏感数据。根据他们的分析显示,泄露的数据包括执行证明(PoE)和和工作说明书(SOW)文档、用户信息、产品订单/报价、项目细节、个人身份信息(PII)数据,以及可能泄露知识产权的文档。
上述问题将导致6.5万家受影响公司的大量数据被泄露,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,以及与受影响客户和微软或微软授权合作伙伴之间的业务文件。其中有些文件的日期在2017年至2022年8月之间,时间跨度高达5年,这些公司的总部位于111个国家和地区。
SOCRadar表示他们使用了专用的数据泄露搜索门户网站BlueBleed进行搜索,它允许公司确认自己的敏感信息是否暴露在被泄露的数据中。SOCRadar表示仅在微软的服务器上,就发现了2.4TB包含敏感信息的数据,在分析这些泄露的文件时,发现了超过33.5万封电子邮件、13.3万个项目和54.8万名用户名。

微软在本周四进行了回应,称SOCRadar说的内容“夸大了这次泄露事件的范围和严重程度”。因为许多被曝光的数据包括“重复信息,多次引用相同的电子邮件、项目和用户”。此外,微软还表示,该问题是由一个终端上的无意错误配置造成的,该终端并未在整个微软生态系统中使用,也不属于安全漏洞。
不过微软的回应缺乏关键细节,比如未对泄露的数据进行更详细的描述,或者微软认为有多少当前或潜在客户受到了影响。微软还在回应中指出SOCRadar使用了微软认为不准确的数字。
微软还在回应中谴责了SOCRadar收集数据的行为,以及使用专用搜索门户网站进行搜索的做法,称其“不符合确保客户隐私或安全的最佳利益,并可能使他们面临不必要的风险”。
- 《Battle Gang》:超能萌宠,团队欢乐竞技新体验!
- 最新版本iPhoneSE将在2025年3月发布 依然搭载苹果5G调制解调器
- Bungie射击新作《Marathon》上架Steam页面
- 《Save Your Nuts》:坚果保卫战,智斗与趣味的碰撞
- Google Play 上架审核标准又收紧,换种解题思路行不行?
- 《糖豆人》与《星球大战》联动,4款IP皮肤上线
- 第一个高速6G原型设备推出 可达到100Gbps速度
- 苹果2024首场发布会时间将为“35分钟左右”?
- iPhone16会有全新的“沙漠钛色”和“钛灰色”选择
- 新版iPadmini要来了 苹果5月7日即将举行新品活动
- 苹果再次和OpenAI进行谈判后者提供人工智能技术给iPhone等产品
- 苹果推出的12.9英寸iPad Air将采用LCD屏