近日,網(wǎng)絡安全供應商SOCRadar向微軟通報了一次重大數(shù)據(jù)泄露時間,稱有2.4TB的客戶敏感數(shù)據(jù)被泄露,將導致6.5萬家公司受到影響。
SOCRadar稱,在2022年9月24日,該公司檢測到微軟的維護的AzureBlob存儲配置出現(xiàn)錯誤,其中就包含了某知名云服務提供商的敏感數(shù)據(jù)。
分析顯示,這份被泄露的數(shù)據(jù)包含了執(zhí)行證明、工作說明書文檔、用戶信息、產(chǎn)品訂單、項目細節(jié)、個人身份信息等敏感數(shù)據(jù),可能導致位于111個國家和地區(qū),總計達6.5萬家公司的信息被泄露。
目前,微軟已經(jīng)對此做出回應,表示此次泄露確實存在,但SOCRadar夸大了事件的范圍和嚴重程度。
微軟稱,泄露是由于一個終端的無意錯誤配置造成的,該終端并未在整個微軟生態(tài)系統(tǒng)中使用,因此泄露的大部分都是重復信息、多次引用相同的電子郵件等無關緊要的信息。
此外,微軟認為,SOCRadar選擇公開發(fā)布一個搜索工具“不符合確??蛻綦[私或安全的最佳利益”,有可能使客戶面臨不必要的風險。