《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 微軟或因云服務器配置錯誤暴露數萬用戶敏感信息

微軟或因云服務器配置錯誤暴露數萬用戶敏感信息

2022-11-03
來源:安全牛

  日前,微軟公司正式披露:由于一臺云服務器配置不當,導致某些客戶的敏感信息遭暴露。在獲悉該事件后,公司已經第一時間加固了相關服務器安全。

  微軟表示,遭暴露的信息包括客戶姓名、郵件地址、郵件內容、公司名稱和電話號碼等,而這些信息與受影響客戶以及微軟合作伙伴之間的業務存在關聯性。這次數據暴露事故是因“維護人員對服務器的無意配置錯誤造成的,而非因安全漏洞引發,該端點設備也并未在微軟生態中正式使用”。

  微軟并未進一步提供與該數據暴露事件相關的更多詳情。但據有關媒體報道,這起事件首先由安全公司SOCRadar發現并通過博客文章發布。

  SOCRadar指出:2022年9月24日,該公司研發的內置云安全模塊檢測到,微軟公司一個配置不當的 Azure Blob Storage服務器中包含大約2.4T屬于高級別云提供商的敏感數據。經過分析發現,這些敏感信息與全球111個國家(地區)的超過6.5萬個企業客戶關聯在一起,時間跨度從2017年起到2022年8月。一旦有黑客團伙訪問了該服務器,就可利用相關信息,實施勒索、欺詐或在暗網出售等違法活動。

  近年來,由于配置錯誤導致的云數據泄露事件屢屢發生。不僅是在微軟的Azure存儲環境中,在亞馬遜AWS云服務中也會面臨同樣的問題。因為一些已公開的泄露事件同樣涉及到配置錯誤的AWS S3存儲桶中的數據。據趨勢科技一項調查發現,服務器配置錯誤已成為導致數據泄露的最常見云安全問題之一。

  Symmetry Systems公司首席數據安全專家克勞德曼迪(Claude Mandy)表示,每一次安全事故后的技術分析都將有利于整個行業采取更積極措施,以避免類似的問題。盡管圍繞此次微軟Azure Blob錯誤配置的詳情尚不清楚。但不幸的是,這種云端設備的配置漂移現象在現實中非常常見。它可能是由于某些用戶擁有了過多特權,或者不具備專業的安全配置外部訪問知識所引發。這一事件也凸顯了現代組織面臨的挑戰,當企業產生和收集的數據規模不斷增長時,應該如何長期保持正確規范的數據共享和數據方式。


更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久草精品视频在线播放| 午夜一级毛片免费视频| 99热这里有免费国产精品| 日本中文字幕乱理伦片| 亚洲午夜电影在线观看| 精品乱码久久久久久中文字幕| 国产成人综合色视频精品| 99久久国产热无码精品免费| 护士的小嫩嫩好紧好爽在线播放 | 67pao强力打造67194在线午夜亚洲| 成人爽爽激情在线观看| 久草精品视频在线播放| 欧美日韩在线视频一区| 免费成人在线观看| 色欲综合久久中文字幕网| 国产激情无码一区二区app| 99re免费视频| 成人18视频在线观看| 久久国产免费福利永久| 欧美国产精品久久| 亚洲视频在线免费观看| 精品无人区一区二区三区| 国产午夜片无码区在线播放| 浮力国产第一页| 在线观看亚洲一区二区| 一本色道久久综合狠狠躁篇 | 四虎影片国产精品8848| 成人黄色免费网站| 国产精品美女www爽爽爽视频| jizzjizzjizz国产| 成人爽a毛片在线视频网站| 久久人人爽爽爽人久久久| 李小璐三级在线视频| 亚洲日韩在线中文字幕综合| 男人j桶进女人免费视频| 噜噜噜狠狠夜夜躁| 青青草原综合久久大伊人| 国产无遮挡又黄又爽在线视频| 2020国产在线| 国内不卡一二三四区| AV无码久久久久不卡蜜桃|