Microsoft Azure: 65.000 Kundendaten frei verfügbar

B2B Cyber Security ShortNews

Beitrag teilen

SOCRadar hat festgestellt, dass 65.000 sensible Kundendaten aufgrund eines falsch konfigurierten Microsoft Azure Servers öffentlich wurden. Das Leck umfasst Proof-of-Execution (PoE)- und Statement of Work (SoW) -Dokumente, Benutzerinformationen, Produktbestellungen/Angebote, Projektdetails, PII-Daten (Personally Identifiable Information) und Dokumente, die möglicherweise geistiges Eigentum preisgeben.

Das integrierte Cloud-Sicherheitsmodul von SOCRadar überwacht öffentliche Buckets, um jegliche Offenlegung von Kundendaten zu erkennen. Unter den vielen entdeckten öffentlichen Buckets enthielten sechs große Informationen für mehr als 150.000 Unternehmen in 123 verschiedenen Ländern. Die Lecks werden von SOCRadar gemeinsam als BlueBleed bezeichnet, um die Informationen um sie herum besser zu verfolgen. Aktuell ist nur die Auswertung des größten BlueBleed-Lecks mit falsch konfigurierten Microsoft Azure Server abgeschlossen: BlueBleed Teil 1. Später sollen noch die Analysen für andere Buckets veröffentlicht werden.

Anzeige

Was ist BlueBleed ?

Der Begriff „BlueBleed“ wurde von Can Yoleri, einem Threat and Vulnerability Researcher bei SOCRadar, geprägt und bezieht sich auf die sensiblen Informationen, die von sechs falsch konfigurierten Buckets gemeinsam durchgesickert sind. Der erste Teil der Sammlung (BlueBleed Teil I) ist auf einen falsch konfigurierten Microsoft Azure Blob Storage zurückzuführen. Es kann als eines der bedeutendsten B2B-Lecks angesehen werden, das mehr als 65.000 Unternehmen in 111 Ländern mit sensiblen Daten in einem einzigen Bucket betrifft.

Was ist der Inhalt von BlueBleed Teil I ?

Azure Blob Storage: 65.000 Kundendaten frei verfügbar

🔎 Microsoft Azure: Ein falsch konfigurierter Server gibt sensible Daten frei (Bild: SOCRadar).

Als Ergebnis unserer Untersuchungen des falsch konfigurierten Servers, der SQLServer-Datenbanken und anderer Dateien entdeckten die SOCRadar-Forscher öffentlich verfügbare 2,4 TB an Daten, die vertrauliche Informationen von Microsoft enthielten. Die exponierten Daten umfassen Dateien von 2017 bis August 2022 .

Laut der Analyse besteht das als BlueBleed Teil I bezeichnete Leck aus kritischen Daten von mehr als 65.000 Unternehmen aus 111 Ländern. Die SOCRadar-Forscher haben bisher mehr als 335.000 E-Mails, 133.000 Projekte und 548.000 exponierte Benutzer in den Leaks entdeckt.

Verherrende Datenlecks

Wenn ein Datenleck aufgrund eines Drittanbieters auftritt, ermöglichen fortschrittliche Threat-Intelligence-Lösungen Unternehmen, zu verstehen und gewarnt zu werden, wenn ihre Informationen aufgrund von Diensten des Drittanbieters offengelegt werden . SOCRadar bietet mit seiner Free Edition eine große Bedrohungsdatensuche , bei der Benutzer in einer sicheren Umgebung nach digitalen Assets (IP-Adressen, Domänen usw.), Hashes oder beliebigen Schlüsselwörtern suchen können, die im Dark Web und auf Darknet-Websites erwähnt werden Abonnement oder Angabe personenbezogener Daten.

Mehr bei SOCRadar

 

Passende Artikel zum Thema

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen