在周三的一份公告中,微软安全响应中心(MSRC)证实其于 9 月 24 日,获悉了被 SOCRadar 安全研究人员称作“BlueBleed”的问题。据悉,问题源于 Azure Blob 存储桶中的错误配置,导致微软、客户和授权合作伙伴的数据可被外界公开访问,涉及用户姓名、电子邮件地址和正文、公司名称、电话号码、以及文件附件。
访问:
(相关资料图)
微软中国官方商城 - 首页
BlueBleed 泄露的敏感数据转储(来自:SOCRadar | MSRC)
尽管微软承认了 SOCRadar 的报告,但这家雷德蒙德软件巨头还是对这家安全公司的披露方式感到失望,尤其指出报告中的数字被刻意夸大。
SOCRadar 将 BlueBleed 描述为“近年来 B2B 领域最大规模的数据泄露事件之一”,波及 111 个市场区域 / 6.5 万个实体的数据。
SOCRadar 云安全模块发现了服务器上的错误存储配置
但是微软辩称大量争议数据为重复内容,且错误配置的范围也被 SOCRadar 夸大。
该公司遗憾地表示,尽管其向 SOCRadar 提出了投诉,但后者并未在博客文章中更新相关措辞。
BlueBleed(Part I)泄露文件的类型分布
此外为了推销自家的威胁检测工具,微软也决定将 SOCRadar 撇到一边,称对方的做法“不符合确保其客户隐私或安全的最佳利益、并可能使之面临不必要的风险”。
当然,在打口水仗之外,我们还是建议 Azure Blob 存储桶客户遵循以下规范指导:
● 落实合理的验证机制,确保用户与其真实身份相符。
● 遵循数据最小化原则,将信息交付的结果,限定到仅与经过验证的特定用户有关的范围。
● 若公司无法以合理的保真度确定哪些客户影响了数据,就不该提供可能属于另一客户的信息(包括元数据 / 文件名)。
常见攻击途径
最后,微软澄清道 —— 虽然存在未经授权访问存储桶的可能性,但其调查显示端点没有发生此类一场活动。
目前相关问题已经得到修复,且受影响的客户均已收到联系通知。
-
焦点热讯:华谊兄弟天津投资公司被执行375万天眼查App显示,近日,华谊兄弟(天津)投资有限公司及其法定...
-
焦点速看:中国中免:海口国际免税城将于10月28日开业运营中国中免公告,为支持并积极参与海南自贸港建设,公司投资建...
-
播报:甲骨文:深化与英伟达人工智能合作关系甲骨文宣布,与英伟达进一步深化合作伙伴关系,宣布推出多年...
-
热点在线丨特斯拉:在中国大陆已累计开放超级充电站1300多座特斯拉官微发布消息称,自2012年迄今,全球特斯拉超级充电网...
-
当前动态:韩媒:Kakao Taxi垄断95%韩国网约车市场,韩议员呼吁监管机构彻查据界面援引韩媒消息,由KakaoMobility运营的加盟出租车应用程...
-
短讯!集邦咨询:预估2023年全球晶圆代工8吋年均产能增幅约3%集邦咨询预估,2023年全球晶圆代工8吋年均产能增幅约3%、12吋...
-
天天亮点!趣分期北京信息技术公司注销,罗敏为法定代表人天眼查App显示,近日,趣分期(北京)信息技术有限公司经营状...
-
全球速看:诺基亚Q3净销售额同比增长6%据报道,诺基亚公布2022年第三季度财报数据。公司Q3净销售额6...
-
环球今头条!爱立信Q3调整后EBIT连续两季度不及预期,营收同比增长21%据智通财经,爱立信2022年第三季度核心收益连续两个季度低于...
-
观焦点:魅族新专利可无感匹配智能家居天眼查App显示,近日,珠海市魅族科技有限公司申请的“一种智...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34