Microsoft Azure: 65.000 Kundendaten frei verfügbar

B2B Cyber Security ShortNews

Beitrag teilen

SOCRadar hat festgestellt, dass 65.000 sensible Kundendaten aufgrund eines falsch konfigurierten Microsoft Azure Servers öffentlich wurden. Das Leck umfasst Proof-of-Execution (PoE)- und Statement of Work (SoW) -Dokumente, Benutzerinformationen, Produktbestellungen/Angebote, Projektdetails, PII-Daten (Personally Identifiable Information) und Dokumente, die möglicherweise geistiges Eigentum preisgeben.

Das integrierte Cloud-Sicherheitsmodul von SOCRadar überwacht öffentliche Buckets, um jegliche Offenlegung von Kundendaten zu erkennen. Unter den vielen entdeckten öffentlichen Buckets enthielten sechs große Informationen für mehr als 150.000 Unternehmen in 123 verschiedenen Ländern. Die Lecks werden von SOCRadar gemeinsam als BlueBleed bezeichnet, um die Informationen um sie herum besser zu verfolgen. Aktuell ist nur die Auswertung des größten BlueBleed-Lecks mit falsch konfigurierten Microsoft Azure Server abgeschlossen: BlueBleed Teil 1. Später sollen noch die Analysen für andere Buckets veröffentlicht werden.

Was ist BlueBleed ?

Der Begriff „BlueBleed“ wurde von Can Yoleri, einem Threat and Vulnerability Researcher bei SOCRadar, geprägt und bezieht sich auf die sensiblen Informationen, die von sechs falsch konfigurierten Buckets gemeinsam durchgesickert sind. Der erste Teil der Sammlung (BlueBleed Teil I) ist auf einen falsch konfigurierten Microsoft Azure Blob Storage zurückzuführen. Es kann als eines der bedeutendsten B2B-Lecks angesehen werden, das mehr als 65.000 Unternehmen in 111 Ländern mit sensiblen Daten in einem einzigen Bucket betrifft.

Was ist der Inhalt von BlueBleed Teil I ?

Azure Blob Storage: 65.000 Kundendaten frei verfügbar

🔎 Microsoft Azure: Ein falsch konfigurierter Server gibt sensible Daten frei (Bild: SOCRadar).

Als Ergebnis unserer Untersuchungen des falsch konfigurierten Servers, der SQLServer-Datenbanken und anderer Dateien entdeckten die SOCRadar-Forscher öffentlich verfügbare 2,4 TB an Daten, die vertrauliche Informationen von Microsoft enthielten. Die exponierten Daten umfassen Dateien von 2017 bis August 2022 .

Laut der Analyse besteht das als BlueBleed Teil I bezeichnete Leck aus kritischen Daten von mehr als 65.000 Unternehmen aus 111 Ländern. Die SOCRadar-Forscher haben bisher mehr als 335.000 E-Mails, 133.000 Projekte und 548.000 exponierte Benutzer in den Leaks entdeckt.

Verherrende Datenlecks

Wenn ein Datenleck aufgrund eines Drittanbieters auftritt, ermöglichen fortschrittliche Threat-Intelligence-Lösungen Unternehmen, zu verstehen und gewarnt zu werden, wenn ihre Informationen aufgrund von Diensten des Drittanbieters offengelegt werden . SOCRadar bietet mit seiner Free Edition eine große Bedrohungsdatensuche , bei der Benutzer in einer sicheren Umgebung nach digitalen Assets (IP-Adressen, Domänen usw.), Hashes oder beliebigen Schlüsselwörtern suchen können, die im Dark Web und auf Darknet-Websites erwähnt werden Abonnement oder Angabe personenbezogener Daten.

Mehr bei SOCRadar

 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen

HeadCrab 2.0 entdeckt

Die seit 2021 aktive Kampagne HeadCrab gegen Redis-Server infiziert mit neuer Version weiterhin erfolgreich Ziele. Der Mini-Blog der Kriminellen im ➡ Weiterlesen