Microsoft-ын алдаа илрүүлэх тохиргооны хэрэглэгчийн мэдээлэл

Лхагва гарагт Microsoft тохиргооны алдааны улмаас үүнийг албан ёсоор мэдэгдэв Azure Blob хадгалах сан , заримыг нь илчилсэн эмзэг мэдээлэл Үйлчлүүлэгчиддээ баталгаагүй нэвтрэх боломжтой.

Тус компани энэ буруу тохиргоог өнгөрсөн сард хүлээн зөвшөөрсөн бөгөөд одоо сарын дараа бүх мөрдөн байцаалтын явцыг ил тодоор дэлгэж байгаа тул доорхи дэлгэрэнгүй мэдээллийг авч үзье.

Майкрософт компанийн бизнесийн гүйлгээний мэдээлэл ил боллоо

Нэгдүгээрт, аюулгүй байдлын судлаачид олсон SOCRadar Үүнийг Майкрософт хадгалах серверт буруу тохируулсан бөгөөд 24 оны 2022-р сарын XNUMX-нд тэд үүнийг Microsoft-д мэдэгдсэн.

Мэргэшсэн аюулгүй байдлын хариу арга хэмжээний багийн тусламжтайгаар Майкрософт хязгаарлагдмал хугацаанд эцсийн цэгийг хамгаалж, баталгаажуулалт хийсэн. Нэн даруй Өөрийн нэвтрэхэд шаардлагатай.

Тус компани албан ёсны тайландаа "Энэ буруу тохиргоо нь Майкрософт болон боломжит худалдан авагчдын хоорондын харилцан үйлчлэлтэй холбоотой зарим бизнесийн гүйлгээний өгөгдөлд зөвшөөрөлгүй нэвтрэх, тухайлбал, Майкрософт үйлчилгээний боломжит төлөвлөлт, гүйцэтгэл, үйлчилгээ үзүүлэхэд хүргэж болзошгүй" гэж мэдэгджээ.

Түүнчлэн, нэрвэгдсэн үйлчлүүлэгчид таних өдөртөө мэдэгддэг тул санаа зовох зүйлгүй.

Майкрософт-ын мэдээлснээр ил болсон мэдээлэлд агуулагдаж байна Нэрс болон хаягууд И-мэйл болон имэйлийн агуулга болон нэр компани болон тоонууд утаснууд Майкрософт болон үйлчлүүлэгчдийн хооронд үйлчлүүлэгчид болон бизнестэй холбоотой файлууд.

Саяхан хийсэн шалгалтаар буулт хийсэн нотлох баримт олдоогүй гэж тус компани мөн тэмдэглэв хэрэглэгчийн данстай أو системүүд .

Энэ алдаатай хадгалах санг анх олсон SOCRadar мэдэгдэв Azure Blob хадгалах сан , энэ эмзэг мэдээлэл илүү олонтой холбоотой байсан 65000 аж ахуйн нэгж 111-2017 оны наймдугаар сар хүртэл оруулсан файлд хадгалагдсан 2022 улсаас.

Нэмж дурдахад SOCRadar нь өгөгдөл алдагдуулах хайлтын порталын үүрэг гүйцэтгэдэг хэрэгслийг эхлүүлснээр энэ нөхцөл байдалд аварга болж чадсан юм. BlueBleed .

Энэхүү хэрэгслийн тусламжтайгаар компаниуд нууц мэдээлэл нь задруулсан мэдээллийн хамт ил гарсан тохиолдолд үүнийг эсэргүүцэх боломжтой болно.

Та мөн шалгаж болно мөрдөн байцаалтын тайлан Энэ явдлын талаар илүү ихийг мэдэхийг хүсвэл Microsoft-ын аюулгүй байдлын хариу арга хэмжээний төвийг бүрэн эхээр нь аваарай.

Холбоотой бичлэгүүд
Нийтлэлийг дээр нийтлээрэй

Сэтгэгдэл нэмэх