Microsoft bị lộ dữ liệu khách hàng , 65.000 công ty bị ảnh hưởng

Nhà cung cấp bảo mật mạng SOCRadar gần đây đã thông báo cho Microsoft về một vụ vi phạm dữ liệu lớn. Họ tuyên bố rằng hơn 2,4 terabyte dữ liệu nhạy cảm của khách hàng đã bị xâm phạm và 65.000 công ty bị ảnh hưởng. Microsoft đã thừa nhận sự cố nhưng cho rằng SOCRadar “đã phóng đại phạm vi và mức độ nghiêm trọng của vi phạm.

SOCRadar cho biết vào ngày 24 tháng 9 năm 2022, module bảo mật đám mây tích hợp của công ty đã phát hiện thấy cấu hình sai của bộ lưu trữ Azure Blob do Microsoft duy trì có chứa dữ liệu nhạy cảm từ một nhà cung cấp đám mây nổi tiếng. Phân tích cho thấy dữ liệu bị xâm nhập bao gồm tài liệu bằng chứng thực thi (PoE) và tuyên bố công việc (SOW), thông tin người dùng, đơn đặt hàng / báo giá sản phẩm, chi tiết dự án, dữ liệu thông tin nhận dạng cá nhân (PII) và tài liệu có thể đã xâm phạm trí tuệ tài sản.

SOCRadar tiết lộ rằng các vấn đề trên đã dẫn đến việc xâm phạm một lượng dữ liệu đáng kể từ 65.000 công ty bị ảnh hưởng, bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như tài liệu kinh doanh với các khách hàng bị ảnh hưởng và Microsoft hoặc các đối tác được Microsoft ủy quyền. Một số tài liệu này có niên đại từ năm 2017 đến tháng 8 năm 2022, khoảng thời gian 5 năm. Các công ty này có trụ sở tại 111 quốc gia và vùng lãnh thổ.

SOCRadar đã sử dụng cổng tìm kiếm vi phạm dữ liệu chuyên dụng, BlueBleed, để tiến hành tìm kiếm, cho phép các công ty xác nhận xem thông tin nhạy cảm của họ có bị lộ với dữ liệu bị xâm phạm hay không. SOCRadar tuyên bố rằng 2,4 terabyte dữ liệu chứa thông tin nhạy cảm đã được tìm thấy trên các máy chủ của Microsoft và khi phân tích các tệp bị xâm phạm, nó đã tìm thấy hơn 335.000 email, 133.000 mục và 548.000 tên người dùng.

SOCRadar cảnh báo rằng “tội phạm có thể sử dụng thông tin dưới các hình thức khác nhau để tống tiền, tạo ra các chiến thuật kỹ thuật xã hội với sự trợ giúp của thông tin bị lộ hoặc chỉ đơn giản là bán thông tin cho người trả giá cao nhất trên dark web và các kênh điện báo”.

Microsoft đã trả lời vào thứ Năm, nói rằng SOCRadar “đã phóng đại phạm vi và mức độ nghiêm trọng của vi phạm. Bởi vì phần lớn dữ liệu bị lộ bao gồm “thông tin trùng lặp, nhiều tham chiếu đến các email, dự án và người dùng giống nhau. Ngoài ra, Microsoft cho biết sự cố là do định cấu hình sai không cố ý trên một điểm cuối không được sử dụng trong hệ sinh thái Microsoft và không phải là một phần của vi phạm bảo mật.

Bài đăng của Microsoft thiếu các chi tiết chính, chẳng hạn như mô tả chi tiết hơn về dữ liệu bị xâm phạm, số lượng khách hàng hiện tại hoặc tiềm năng mà Microsoft tin rằng đã bị ảnh hưởng. Đồng thời, bài đăng cáo buộc SOCRadar sử dụng những con số mà Microsoft cho rằng không chính xác. Khi một khách hàng bị ảnh hưởng liên hệ với Microsoft để hỏi liệu dữ liệu từ công ty của anh ấy có bị xâm phạm hay không, Microsoft đã trả lời: “Chúng tôi không thể cung cấp dữ liệu về tác động cụ thể”.

Mặt khác, Microsoft cũng lên án SOCRadar vì đã thu thập dữ liệu và sử dụng cổng tìm kiếm chuyên dụng để thực hiện tìm kiếm, nói rằng hành động này “không có lợi ích tốt nhất là đảm bảo quyền riêng tư hoặc bảo mật của khách hàng và có thể khiến họ gặp rủi ro không đáng có”. Nhóm hỗ trợ của công ty cũng nói với khách hàng rằng họ sẽ không thông báo cho cơ quan quản lý dữ liệu về sự cố.

Các nhà phê bình cũng đã chỉ trích cách Microsoft thông báo trực tiếp cho các khách hàng bị ảnh hưởng. Công ty đã liên hệ với các thực thể bị ảnh hưởng thông qua Trung tâm thông báo, một hệ thống nhắn tin nội bộ mà Microsoft sử dụng để liên lạc với quản trị viên và không phải tất cả quản trị viên đều có quyền truy cập vào công cụ này, khiến cho một số thông báo nhất định sẽ không được nhìn thấy.

Kevin Beaumont, một nhà nghiên cứu độc lập, đã tweet, 'Microsoft không thể từ chối nói với khách hàng rằng dữ liệu đã bị đánh cắp và dường như đã không thông báo cho các cơ quan quản lý, một kế hoạch phản ứng rõ ràng có sai sót lớn.'

Ngoài những lời chỉ trích về cách Microsoft tiết lộ vi phạm, vụ việc đặt ra câu hỏi về chính sách lưu giữ dữ liệu của Microsoft. Thông thường, dữ liệu từ nhiều năm trước được sử dụng nhiều hơn cho những tên tội phạm tiềm năng hơn là cho các công ty nắm giữ nó. Trong những trường hợp như vậy, cách tiếp cận tốt nhất thường là hủy dữ liệu một cách thường xuyên.

Từ khoá : Microsoft

TIN LIÊN QUAN

Tin tặc truy cập mã nguồn của Microsoft

Các tin tặc đứng sau cuộc tấn công vào công ty công nghệ SolarWinds đã truy cập sâu hơn vào hệ thống của Microsoft so với những gì công ty đã tiết lộ trước đó. Microsoft trước đây xác nhận đã tìm thấy các đoạn mã bị xâm phạm trong hệ thống của

71% người dùng sử dụng Windows 10 Creators Update đồng ý cho phép Microsoft thu thập dữ liệu

Kể từ bản Windows 10 Creators Update, Microsoft đã cho phép người dùng thiết lập và kiểm soát thông tin nhạy cảm, tối đa hóa sự riêng tư. Theo Microsoft thì đa số người dùng Windows vẫn chọn chia sẻ dữ liệu với hãng ở mức cao nhất.

Microsoft đem phần mềm cơ sở dữ liệu SQL Server lên Linux

Động thái này không chỉ là một sự chuyển hướng về chiến lược kinh doanh của Microsoft, mà còn là một canh bạc của ông Nadella.

Hướng dẫn tự cài đặt và kích hoạt Microsoft 365 tại nhà siêu đơn giản và chi tiết

Những khách hàng đã mua tài khoản Microsoft 365 tại giờ đây có thể tự mình cài đặt, kích hoạt ngay tại nhà chỉ với một số bước cực kì đơn giản và chi tiết sau đây.

Microsoft SQL Server là hệ quản trị dữ liệu phổ biến nhất thế giới

Microsoft SQL Server là một hệ quản trị cơ sở dữ liệu rất phổ biến trên thế giới, nó là nơi chứa dữ liệu cho nhiều phần mềm doanh nghiệp lớn, nhiều website cũng như hệ thống sản...

Hướng dẫn xóa lịch sử và dữ liệu duyệt web trên Microsoft Edge

Nếu bạn sử dụng Microsoft Edge để duyệt web thường xuyên thì biết được cách xóa lịch sử và dữ liệu duyệt web sẽ giúp bạn bảo vệ thông tin cá nhân cũng như các hoạt động online của mình.

[Reuters] Microsoft đã che giấu việc bị hack hệ thống dữ liệu vào năm 2013

Trang tin Reuters vừa công bố một thông tin khá sốc về việc Microsoft đã bị các hacker tấn công vào năm 2013, tuy nhiên hãng đã che giấu việc này trước công chúng. Mới đây 5 nhân viên cũ của Microsoft đã đưa việc này ra ánh sáng. Theo đó một nhóm

THỦ THUẬT HAY

Tổng hợp toàn bộ phím tắt trên Microsoft Word giúp thao tác nhanh hơn

Ribbon là khu vực phía trên cùng của Word, được chia thành nhiều tab. Mỗi tab hiển thị một ribbon khác nhau. Ribbon chứa nhóm, mỗi nhóm bao gồm một hoặc nhiều lệnh tác vụ. Bạn có thể truy cập mọi lệnh trong Word bằng

Trung Quốc có hacker giỏi nhất thế giới?

Theo bảng thông báo mới nhất từ Interview Street, chín trên tổng số 10 hacker xuất sắc nhất đều đến từ Trung Quốc, người còn lại không khai báo xuất thân.

Cách tải nhạc MP3 từ video YouTube không cần phần mềm, chất lượng tốt

Tải nhạc YouTube, tách nhạc từ video YouTube dễ dàng, chất lượng cao với cách chuyển đổi video sang MP3 nhanh chóng, giúp lấy nhạc MP3 từ video YouTube yêu thích ở bất cứ đâu.

Khắc phục và xử lý những lỗi thường gặp khi duyệt Web

Sử dụng trình duyệt web để làm việc hay cập nhật các thông tin thường nhật là việc làm thường ngày của mỗi người. Tuy nhiên đâu đó vẫn có khá nhiều người dùng thường xuyên gặp các lỗi phát sinh trong khi sử dụng. Bài

Khắc phục lỗi tính năng đồng bộ Google Chrome không hoạt động

Google Chrome cung cấp cho người dùng một số tùy chọn để đồng bộ dữ liệu giữa các thiết bị khi bạn mở trình duyệt Chrome. Mỗi khi bạn đăng nhập trên trình duyệt Chrome, một tính năng có tên gọi là Chrome Sync sẽ được

ĐÁNH GIÁ NHANH

Trên tay Z2 Force Edition: màn hình chống vỡ, camera kép, thiết kế mỏng hơn đời đầu, pin giảm

Moto Z2 Force Edition vừa xuất hiện tại Việt Nam theo đường “chim bay” với mức giá 11.5 triệu đồng. Z2 Force vẫn có khả năng nâng cấp tính năng thông qua hệ thống nắp lưng độc đáo của dòng Z màn hình chống vỡ như Z

So sánh Galaxy S22 và iPhone 13 qua các thông tin rò rỉ: Samsung liệu có đốn hạ được Apple?

Dự kiến, Samsung sẽ trình làng Galaxy S22 series vào đầu năm sau với rất nhiều nâng cấp và cải tiến nhằm cạnh tranh thị phần với iPhone 13. Vậy đâu sẽ là ông vua trong làng di động trong năm tiếp theo? Hãy cùng mình so