Microsoft Azure: 65.000 datos de clientes disponibles gratuitamente

Noticias cortas de seguridad cibernética B2B

Compartir publicación

SOCRadar descubrió que 65.000 XNUMX datos confidenciales de clientes se hicieron públicos debido a un servidor de Microsoft Azure mal configurado. La fuga incluye documentos de prueba de ejecución (PoE) y declaración de trabajo (SoW), información del usuario, pedidos/ofertas de productos, detalles del proyecto, datos de PII (información de identificación personal) y documentos que pueden revelar propiedad intelectual.

El módulo de seguridad en la nube integrado de SOCRadar supervisa los cubos públicos para detectar cualquier exposición de los datos de los clientes. Entre los muchos cubos públicos descubiertos, seis contenían información a gran escala para más de 150.000 123 empresas en XNUMX países diferentes. Las filtraciones son llamadas colectivamente por SOCRadar sangrado azul etiquetados para rastrear mejor la información que los rodea. Actualmente, solo se ha completado el análisis de la mayor fuga de BlueBleed con servidores de Microsoft Azure configurados incorrectamente: BlueBleed Parte 1. Los análisis de otros depósitos se publicarán más adelante.

¿Qué es BlueBleed?

Acuñado por Can Yoleri, investigador de amenazas y vulnerabilidades de SOCRadar, el término "BlueBleed" se refiere a la información confidencial filtrada colectivamente de seis cubos mal configurados. La primera parte de la colección (BlueBleed Parte I) se debe a un Microsoft Azure Blob Storage mal configurado atribuido. Puede considerarse una de las filtraciones B2B más importantes, afectando a más de 65.000 empresas en 111 países con datos confidenciales en un solo cubo.

¿Cuál es el contenido de BlueBleed Parte I?

Azure Blob Storage: 65.000 XNUMX datos de clientes disponibles de forma gratuita

🔎 Microsoft Azure: un servidor mal configurado libera datos confidenciales (Imagen: SOCRadar).

Como resultado de nuestras investigaciones sobre el servidor mal configurado, las bases de datos SQLServer y otros archivos, los investigadores de SOCRadar descubrieron 2,4 TB de datos disponibles públicamente que contenían información confidencial de Microsoft. Los datos expuestos incluyen archivos desde 2017 hasta agosto de 2022.

Según el análisis, la filtración, denominada BlueBleed Part I, consta de datos críticos de más de 65.000 empresas de 111 países. Los investigadores de SOCRadar han descubierto hasta ahora más de 335.000 133.000 correos electrónicos, 548.000 XNUMX proyectos y XNUMX XNUMX usuarios expuestos en las filtraciones.

Fugas flagrantes de datos

Cuando ocurre una fuga de datos debido a un tercero, las soluciones avanzadas de inteligencia de amenazas permiten a las organizaciones comprender y recibir advertencias cuando su información está expuesta debido a servicios de terceros. SOCRadar ofrece una gran búsqueda de datos de amenazas con su edición gratuita, donde los usuarios pueden buscar activos digitales (direcciones IP, dominios, etc.), hashes o cualquier palabra clave mencionada en la dark web y los sitios web de la darknet en un entorno seguro, ya sea por suscripción o por prestación. información personal.

Más en SOCRadar

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más