Microsoft đã làm rò rỉ hơn 2,4TB dữ liệu khách hàng

Microsoft đã làm rò rỉ hơn 2,4TB dữ liệu khách hàng

Vào ngày 21 tháng 10, theo báo cáo của phương tiện truyền thông nước ngoài, nhà cung cấp an ninh mạng SOCRadar gần đây đã thông báo cho Microsoft về một vụ vi phạm dữ liệu lớn, cho rằng hơn 2,4TB dữ liệu nhạy cảm của khách hàng đã bị rò rỉ và 65.000 công ty bị ảnh hưởng. Microsoft đã thừa nhận điều này, nhưng cho rằng SOCRadar "đã phóng đại phạm vi và mức độ nghiêm trọng của vi phạm này."

Microsoft

SOCRadar cho biết vào ngày 24 tháng 9 năm 2022, mô-đun bảo mật đám mây tích hợp của công ty đã phát hiện cấu hình sai của bộ lưu trữ Azure Blob do Microsoft duy trì có chứa dữ liệu nhạy cảm từ một nhà cung cấp đám mây nổi tiếng. Phân tích cho thấy dữ liệu bị rò rỉ bao gồm tài liệu Proof of Execution (PoE) và Statement of Work (SOW), thông tin người dùng, đơn đặt hàng/ báo giá sản phẩm, chi tiết dự án, dữ liệu thông tin nhận dạng cá nhân (PII) và các tài liệu có thể tiết lộ tài sản trí tuệ.

SOCRadar tiết lộ rằng các vấn đề nói trên dẫn đến việc tiết lộ một lượng lớn dữ liệu từ 65.000 công ty bị ảnh hưởng, bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại, cũng như mối quan hệ với các khách hàng và tài liệu kinh doanh của Microsoft hoặc Đối tác được ủy quyền của Microsoft bị ảnh hưởng. Một số tài liệu này có niên đại từ năm 2017 đến tháng 8 năm 2022, kéo dài 5 năm. Các công ty này có trụ sở chính tại 111 quốc gia.

SOCRadar đã tiến hành các cuộc tìm kiếm bằng cách sử dụng BlueBleed, một cổng tìm kiếm vi phạm dữ liệu chuyên dụng, cho phép các công ty xác nhận xem thông tin nhạy cảm của họ có bị lộ trong dữ liệu bị xâm phạm hay không. SOCRadar tuyên bố đã tìm thấy 2,4TB dữ liệu chứa thông tin nhạy cảm chỉ riêng trên máy chủ của Microsoft và khi phân tích các tệp bị rò rỉ đã tìm thấy hơn 335.000 email, 133.000 mục và 548.000 tên người dùng.

SOCRadar cảnh báo: “Tội phạm có thể sử dụng thông tin này dưới nhiều hình thức khác nhau để tống tiền, tạo ra các chiến thuật kỹ nghệ xã hội với sự trợ giúp của thông tin bị lộ, hoặc chỉ đơn giản là bán thông tin cho người trả giá cao nhất trên dark web và các kênh telegram”.

Microsoft đã trả lời vào thứ Năm, nói rằng SOCRadar "đã phóng đại phạm vi và mức độ nghiêm trọng của vi phạm này." Vì nhiều dữ liệu bị lộ bao gồm "thông tin trùng lặp, nhiều tham chiếu đến cùng một email, mục và người dùng". Ngoài ra, Microsoft cho biết vấn đề là do vô tình định cấu hình sai trên một thiết bị đầu cuối không được sử dụng trong hệ sinh thái của Microsoft và không phải là một lỗ hổng bảo mật.

Bài đăng của Microsoft thiếu các chi tiết chính, chẳng hạn như không cung cấp mô tả chi tiết hơn về dữ liệu bị rò rỉ hoặc số lượng khách hàng hiện tại hoặc tiềm năng mà Microsoft tin rằng đã bị ảnh hưởng. Ngoài ra, bài đăng cáo buộc SOCRadar sử dụng các con số mà Microsoft cho rằng không chính xác. Khi một khách hàng bị ảnh hưởng liên hệ với Microsoft để hỏi liệu dữ liệu của công ty họ có bị xâm phạm hay không, câu trả lời của Microsoft là: "Chúng tôi không thể cung cấp dữ liệu về tác động cụ thể."

Ngoài ra, Microsoft lên án hành vi thu thập dữ liệu và sử dụng cổng thông tin chuyên dụng để tìm kiếm của SOCRadar, nói rằng nó "không phục vụ lợi ích tốt nhất trong việc đảm bảo quyền riêng tư hoặc bảo mật của khách hàng và có thể khiến họ gặp rủi ro không đáng có". Nhóm hỗ trợ của công ty cũng nói với khách hàng rằng họ sẽ không báo cáo sự việc cho các cơ quan giám sát dữ liệu.

Các nhà phê bình cũng chỉ trích cách Microsoft thông báo trực tiếp cho các khách hàng bị ảnh hưởng. Công ty đã liên hệ với các thực thể bị ảnh hưởng thông qua Trung tâm thông báo, hệ thống nhắn tin nội bộ của Microsoft được sử dụng để liên lạc với quản trị viên và không phải tất cả quản trị viên đều có quyền truy cập vào công cụ này, khiến một số thông báo có thể sẽ không hiển thị.

Nhà nghiên cứu độc lập Kevin Beaumont đã đăng tweet: "Việc Microsoft không thể từ chối nói với khách hàng rằng dữ liệu đã bị đánh cắp và dường như không thông báo cho các cơ quan quản lý, rõ ràng là vô cùng thiếu sót."

Bên cạnh những lời chỉ trích về cách mà Microsoft tiết lộ thông tin rò rỉ, vụ việc đã làm dấy lên câu hỏi về chính sách lưu giữ dữ liệu của Microsoft. Thông thường, dữ liệu từ nhiều năm trước hữu ích hơn đối với những tên tội phạm hơn là các công ty nắm giữ nó. Trong trường hợp này, cách tiếp cận tốt nhất thường là hủy dữ liệu theo định kỳ.

 

Phiên dịch: Vanchuyenquangchau Team