Microsoft bị lộ dữ liệu khách hàng , 65.000 công ty bị ảnh hưởng

Nhà cung cấp bảo mật mạng SOCRadar gần đây đã thông báo cho Microsoft về một vụ vi phạm dữ liệu lớn. Họ tuyên bố rằng hơn 2,4 terabyte dữ liệu nhạy cảm của khách hàng đã bị xâm phạm và 65.000 công ty bị ảnh hưởng. Microsoft đã thừa nhận sự cố nhưng cho rằng SOCRadar “đã phóng đại phạm vi và mức độ nghiêm trọng của vi phạm.

SOCRadar cho biết vào ngày 24 tháng 9 năm 2022, module bảo mật đám mây tích hợp của công ty đã phát hiện thấy cấu hình sai của bộ lưu trữ Azure Blob do Microsoft duy trì có chứa dữ liệu nhạy cảm từ một nhà cung cấp đám mây nổi tiếng. Phân tích cho thấy dữ liệu bị xâm nhập bao gồm tài liệu bằng chứng thực thi (PoE) và tuyên bố công việc (SOW), thông tin người dùng, đơn đặt hàng / báo giá sản phẩm, chi tiết dự án, dữ liệu thông tin nhận dạng cá nhân (PII) và tài liệu có thể đã xâm phạm trí tuệ tài sản.

SOCRadar tiết lộ rằng các vấn đề trên đã dẫn đến việc xâm phạm một lượng dữ liệu đáng kể từ 65.000 công ty bị ảnh hưởng, bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như tài liệu kinh doanh với các khách hàng bị ảnh hưởng và Microsoft hoặc các đối tác được Microsoft ủy quyền. Một số tài liệu này có niên đại từ năm 2017 đến tháng 8 năm 2022, khoảng thời gian 5 năm. Các công ty này có trụ sở tại 111 quốc gia và vùng lãnh thổ.

SOCRadar đã sử dụng cổng tìm kiếm vi phạm dữ liệu chuyên dụng, BlueBleed, để tiến hành tìm kiếm, cho phép các công ty xác nhận xem thông tin nhạy cảm của họ có bị lộ với dữ liệu bị xâm phạm hay không. SOCRadar tuyên bố rằng 2,4 terabyte dữ liệu chứa thông tin nhạy cảm đã được tìm thấy trên các máy chủ của Microsoft và khi phân tích các tệp bị xâm phạm, nó đã tìm thấy hơn 335.000 email, 133.000 mục và 548.000 tên người dùng.

SOCRadar cảnh báo rằng “tội phạm có thể sử dụng thông tin dưới các hình thức khác nhau để tống tiền, tạo ra các chiến thuật kỹ thuật xã hội với sự trợ giúp của thông tin bị lộ hoặc chỉ đơn giản là bán thông tin cho người trả giá cao nhất trên dark web và các kênh điện báo”.

Microsoft đã trả lời vào thứ Năm, nói rằng SOCRadar “đã phóng đại phạm vi và mức độ nghiêm trọng của vi phạm. Bởi vì phần lớn dữ liệu bị lộ bao gồm “thông tin trùng lặp, nhiều tham chiếu đến các email, dự án và người dùng giống nhau. Ngoài ra, Microsoft cho biết sự cố là do định cấu hình sai không cố ý trên một điểm cuối không được sử dụng trong hệ sinh thái Microsoft và không phải là một phần của vi phạm bảo mật.

Bài đăng của Microsoft thiếu các chi tiết chính, chẳng hạn như mô tả chi tiết hơn về dữ liệu bị xâm phạm, số lượng khách hàng hiện tại hoặc tiềm năng mà Microsoft tin rằng đã bị ảnh hưởng. Đồng thời, bài đăng cáo buộc SOCRadar sử dụng những con số mà Microsoft cho rằng không chính xác. Khi một khách hàng bị ảnh hưởng liên hệ với Microsoft để hỏi liệu dữ liệu từ công ty của anh ấy có bị xâm phạm hay không, Microsoft đã trả lời: “Chúng tôi không thể cung cấp dữ liệu về tác động cụ thể”.

Mặt khác, Microsoft cũng lên án SOCRadar vì đã thu thập dữ liệu và sử dụng cổng tìm kiếm chuyên dụng để thực hiện tìm kiếm, nói rằng hành động này “không có lợi ích tốt nhất là đảm bảo quyền riêng tư hoặc bảo mật của khách hàng và có thể khiến họ gặp rủi ro không đáng có”. Nhóm hỗ trợ của công ty cũng nói với khách hàng rằng họ sẽ không thông báo cho cơ quan quản lý dữ liệu về sự cố.

Các nhà phê bình cũng đã chỉ trích cách Microsoft thông báo trực tiếp cho các khách hàng bị ảnh hưởng. Công ty đã liên hệ với các thực thể bị ảnh hưởng thông qua Trung tâm thông báo, một hệ thống nhắn tin nội bộ mà Microsoft sử dụng để liên lạc với quản trị viên và không phải tất cả quản trị viên đều có quyền truy cập vào công cụ này, khiến cho một số thông báo nhất định sẽ không được nhìn thấy.

Kevin Beaumont, một nhà nghiên cứu độc lập, đã tweet, 'Microsoft không thể từ chối nói với khách hàng rằng dữ liệu đã bị đánh cắp và dường như đã không thông báo cho các cơ quan quản lý, một kế hoạch phản ứng rõ ràng có sai sót lớn.'

Ngoài những lời chỉ trích về cách Microsoft tiết lộ vi phạm, vụ việc đặt ra câu hỏi về chính sách lưu giữ dữ liệu của Microsoft. Thông thường, dữ liệu từ nhiều năm trước được sử dụng nhiều hơn cho những tên tội phạm tiềm năng hơn là cho các công ty nắm giữ nó. Trong những trường hợp như vậy, cách tiếp cận tốt nhất thường là hủy dữ liệu một cách thường xuyên.

Từ khoá : Microsoft

TIN LIÊN QUAN

Tin tặc truy cập mã nguồn của Microsoft

Các tin tặc đứng sau cuộc tấn công vào công ty công nghệ SolarWinds đã truy cập sâu hơn vào hệ thống của Microsoft so với những gì công ty đã tiết lộ trước đó. Microsoft trước đây xác nhận đã tìm thấy các đoạn mã bị xâm phạm trong hệ thống của

71% người dùng sử dụng Windows 10 Creators Update đồng ý cho phép Microsoft thu thập dữ liệu

Kể từ bản Windows 10 Creators Update, Microsoft đã cho phép người dùng thiết lập và kiểm soát thông tin nhạy cảm, tối đa hóa sự riêng tư. Theo Microsoft thì đa số người dùng Windows vẫn chọn chia sẻ dữ liệu với hãng ở mức cao nhất.

Microsoft đem phần mềm cơ sở dữ liệu SQL Server lên Linux

Động thái này không chỉ là một sự chuyển hướng về chiến lược kinh doanh của Microsoft, mà còn là một canh bạc của ông Nadella.

Hướng dẫn tự cài đặt và kích hoạt Microsoft 365 tại nhà siêu đơn giản và chi tiết

Những khách hàng đã mua tài khoản Microsoft 365 tại giờ đây có thể tự mình cài đặt, kích hoạt ngay tại nhà chỉ với một số bước cực kì đơn giản và chi tiết sau đây.

Microsoft SQL Server là hệ quản trị dữ liệu phổ biến nhất thế giới

Microsoft SQL Server là một hệ quản trị cơ sở dữ liệu rất phổ biến trên thế giới, nó là nơi chứa dữ liệu cho nhiều phần mềm doanh nghiệp lớn, nhiều website cũng như hệ thống sản...

Hướng dẫn xóa lịch sử và dữ liệu duyệt web trên Microsoft Edge

Nếu bạn sử dụng Microsoft Edge để duyệt web thường xuyên thì biết được cách xóa lịch sử và dữ liệu duyệt web sẽ giúp bạn bảo vệ thông tin cá nhân cũng như các hoạt động online của mình.

[Reuters] Microsoft đã che giấu việc bị hack hệ thống dữ liệu vào năm 2013

Trang tin Reuters vừa công bố một thông tin khá sốc về việc Microsoft đã bị các hacker tấn công vào năm 2013, tuy nhiên hãng đã che giấu việc này trước công chúng. Mới đây 5 nhân viên cũ của Microsoft đã đưa việc này ra ánh sáng. Theo đó một nhóm

THỦ THUẬT HAY

6 cách khắc phục lỗi không tải được ứng dụng trên App Store hiệu quả

App Store là một kho ứng dụng, phim và tiện ích khổng lồ của người dùng Apple, bạn có thể khám phá, tải hoặc mua mọi thứ ở đây về. Tuy nhiên, sẽ thật khó chịu khi một ngày nào đó bạn gặp phải lỗi không tải được ứng

Hướng dẫn loại bỏ khung thông tin Game khỏi Facebook nhanh chóng

Nếu bạn là người ghét những thể loại game trên Facebook và không muốn nhìn thấy nó, thì đây là bài viết dành cho bạn. Hôm nay, admin group facebook J2Team đã chia sẻ cho mọi người một thủ thuật nhỏ nhằm ẩn thông tin

AMD: “Ryzen 5000 chạy ở 95 độ là bình thường và nằm trong thiết kế”

AMD không hề hoảng hốt khi biết việc bộ vi xử lý Zen 3 thế hệ mới nhất của họ chạm đến nhiệt độ cao hơn mức mà người dùng thường được biết và cảm thấy thoải mái, dựa trên nhiệt độ của các CPU thế hệ trước. Trong một số

Hướng dẫn cách tra cứu thuế thu nhập cá nhân Online: Đơn giản hóa thủ tục nộp thuế

Việc thu thuế nhập cá nhân có thể gặp rất nhiều khó khăn và đặc biệt là với những người chưa có nhiều kinh nghiệm trong lĩnh vực này. Tuy nhiên, với sự phát triển của công nghệ thông tin, hiện tại bạn có thể tra cứu và

Cách chỉnh sửa video trực tuyến

Có một số trình chỉnh sửa video miễn phí tuyệt vời trên Internet, nhưng nếu bạn không có thời gian hoặc không muốn tải một chương trình chỉnh sửa cài đặt trên máy tính, thì bạn sẽ rất vui khi biết rằng hiện nay có các

ĐÁNH GIÁ NHANH

Đánh giá nhanh Samsung DeX Pad: Có sáng tạo, có thay đổi nhưng vẫn chưa đủ

Cùng với Galaxy S9/ S9+ Samsung cũng giới thiệu chiếc DeX thế hệ mới để kết nối điện thoại với màn hình lớn phục vụ công việc, lần này Samsung đã thay đổi hoàn toàn thiết kế của DeX cũ.

Cải thiện camera Redmi Note 12 so với Redmi Note 11 có đáng bỏ tiền mua

Camera Redmi Note 11 được đánh giá là cực phẩm để sống ảo, nên khi vừa ra mắt Redmi Note 12 rất nhiều người dùng chờ đợi một sự đột phá vượt bậc. Vậy có sự đột phá nào trên siêu phẩm mới nhà Xiaomi không hay là một sự

Thời lượng pin Samsung Galaxy Z Flip3 5G tốt hơn cả mong đợi

Galaxy Z Flip3 5G chỉ được trang bị viên pin 3.300 mAh, khá thấp so với đại đa số smartphone hiện nay. Điều này khiến không ít người đặt ra câu hỏi thời lượng pin Samsung Galaxy Z Flip3 5G được bao lâu? Có trụ nổi 1