微软回应“超65000家公司的2.4TB数据泄露”:事件范围被“严重夸大”
时间:2025-07-07 22:37:18 来源:打抱不平网 作者:休闲 阅读:395次
安全响应中心当地时间10月20日公布对此前网络安全供应商SOCRadar通报的微软围被数据泄露事件的调查结果,确认存在一个错误配置的公司服务器,但认为SOCRadar“严重夸大了”该事件的据泄件范范围。
10月19日,露事SOCRadar表示,严重2022年9月24日,微软围被该公司的公司内置云安全模块检测到微软维护的Azure Blob存储配置错误,其中包含来自知名云提供商的据泄件范敏感数据。泄露的露事文件包括执行证明(PoE) 、产品订单、严重产品报价、微软围被客户文件、公司资产文件等,据泄件范设计来自11个国家的露事65000多家公司的关键数据。经过调查,严重SOCRadar研究人员发现了公开可用的2.4TB数据,其中包含属于微软的敏感信息。暴露的数据包括2017年至2022年8月的文件。目前SOCRadar研究人员已发现超过33.5万封电子邮件、13.3万个项目和54.8万名用户暴露。SOCRadar称提供免费服务以为公司查看是否遭到数据泄露。
微软则在调查结果中表示,已确认存在一个错误配置的服务器,导致可能未经认证访问一些与微软和潜在客户的互动所对应的业务交易数据。不过,问题是由一个不在微软生态系统中使用的终端上的“无意错误配置”造成的,而不是安全漏洞造成的。微软认为SOCRadar大大夸大了这个问题的范围,因为经过对数据集的深入调查和分析,其中多次出现相同的电子邮件、项目和用户。此外,微软认为,SOCRadar选择公开发布一个搜索工具“不符合确保客户隐私或安全的最佳利益”,有可能使客户面临不必要的风险。
(责任编辑:热点)
最新内容
- ·中国支付清算协会:即将展开收单外包服务机构非现场自律检查
- ·李大霄:美股连续上行之后步入调整 A股韧性十足有望顽强抵抗
- ·开盘:三大指数集体低开沪指跌0.19% 光热发电概念涨幅居前
- ·Windows 11 2023新预览版25182发布:显卡性能满血复活
- ·印度“ThePrint”新闻网:“误译”将外交接触变成言辞交锋
- ·加密货币贷款机构Genesis裁员20%,CEO将离职
- ·马斯克开玩笑称要收购曼联 SEC是否会再次展开调查?
- ·金融壹账通换帅!首席执行官沈崇锋接棒董事长,回港双重上市后首份财报发布
- ·奥迪一汽新能源工厂实现暖封闭,新车将于2024年底投产
- ·民航局:我国航空货物运输量已基本恢复正常