Microsoft Azure: 65.000 Kundendaten frei verfügbar

B2B Cyber Security ShortNews

Beitrag teilen

SOCRadar hat festgestellt, dass 65.000 sensible Kundendaten aufgrund eines falsch konfigurierten Microsoft Azure Servers öffentlich wurden. Das Leck umfasst Proof-of-Execution (PoE)- und Statement of Work (SoW) -Dokumente, Benutzerinformationen, Produktbestellungen/Angebote, Projektdetails, PII-Daten (Personally Identifiable Information) und Dokumente, die möglicherweise geistiges Eigentum preisgeben.

Das integrierte Cloud-Sicherheitsmodul von SOCRadar überwacht öffentliche Buckets, um jegliche Offenlegung von Kundendaten zu erkennen. Unter den vielen entdeckten öffentlichen Buckets enthielten sechs große Informationen für mehr als 150.000 Unternehmen in 123 verschiedenen Ländern. Die Lecks werden von SOCRadar gemeinsam als BlueBleed bezeichnet, um die Informationen um sie herum besser zu verfolgen. Aktuell ist nur die Auswertung des größten BlueBleed-Lecks mit falsch konfigurierten Microsoft Azure Server abgeschlossen: BlueBleed Teil 1. Später sollen noch die Analysen für andere Buckets veröffentlicht werden.

Anzeige

Was ist BlueBleed ?

Der Begriff „BlueBleed“ wurde von Can Yoleri, einem Threat and Vulnerability Researcher bei SOCRadar, geprägt und bezieht sich auf die sensiblen Informationen, die von sechs falsch konfigurierten Buckets gemeinsam durchgesickert sind. Der erste Teil der Sammlung (BlueBleed Teil I) ist auf einen falsch konfigurierten Microsoft Azure Blob Storage zurückzuführen. Es kann als eines der bedeutendsten B2B-Lecks angesehen werden, das mehr als 65.000 Unternehmen in 111 Ländern mit sensiblen Daten in einem einzigen Bucket betrifft.

Was ist der Inhalt von BlueBleed Teil I ?

Azure Blob Storage: 65.000 Kundendaten frei verfügbar

🔎 Microsoft Azure: Ein falsch konfigurierter Server gibt sensible Daten frei (Bild: SOCRadar).

Als Ergebnis unserer Untersuchungen des falsch konfigurierten Servers, der SQLServer-Datenbanken und anderer Dateien entdeckten die SOCRadar-Forscher öffentlich verfügbare 2,4 TB an Daten, die vertrauliche Informationen von Microsoft enthielten. Die exponierten Daten umfassen Dateien von 2017 bis August 2022 .

Laut der Analyse besteht das als BlueBleed Teil I bezeichnete Leck aus kritischen Daten von mehr als 65.000 Unternehmen aus 111 Ländern. Die SOCRadar-Forscher haben bisher mehr als 335.000 E-Mails, 133.000 Projekte und 548.000 exponierte Benutzer in den Leaks entdeckt.

Verherrende Datenlecks

Wenn ein Datenleck aufgrund eines Drittanbieters auftritt, ermöglichen fortschrittliche Threat-Intelligence-Lösungen Unternehmen, zu verstehen und gewarnt zu werden, wenn ihre Informationen aufgrund von Diensten des Drittanbieters offengelegt werden . SOCRadar bietet mit seiner Free Edition eine große Bedrohungsdatensuche , bei der Benutzer in einer sicheren Umgebung nach digitalen Assets (IP-Adressen, Domänen usw.), Hashes oder beliebigen Schlüsselwörtern suchen können, die im Dark Web und auf Darknet-Websites erwähnt werden Abonnement oder Angabe personenbezogener Daten.

Mehr bei SOCRadar

 

Passende Artikel zum Thema

Cloud SIEM für Echtzeit-Bedrohungserkennung 

Modernes Cloud SIEM soll für Echtzeit-Bedrohungserkennung und ein effizientes Monitoring sorgen. Das Cloud SIEM von Datadog setzt auf moderne Architekturen und ➡ Weiterlesen

Amazon-S3-Datensätze einfach zurücksetzen

Mit der neuen Funktionalität Clumio Backtrack von Commvault können Unternehmen in Amazon Simple Storage Service (Amazon S3) gespeicherte Objekte oder ➡ Weiterlesen

BSI: Kritische 9.3 Schwachstelle in PaloAlto Networks Expedition

Das BSI warnt eindringlich vor einer kritischen Schwachstelle in Next-Generation-Firewall (NGFW)-Plattform PaloAlto Networks Expedition mit dem CVSS-Wert 9.3 von 10. ➡ Weiterlesen

Hochgefährliche Schwachstellen in Firefox und Thunderbird 

Mozilla hat am 7. Januar 2025 mehrere Sicherheitsupdates für Firefox und Thunderbird veröffentlicht, um Schwachstellen mit hoher Priorität zu beheben. ➡ Weiterlesen

Ransomware-Angriff auf Fraunhofer-Institut

Ein Ransomware-Angriffe hat bereits am 27. Dezember 2024 das Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO in Stuttgart getroffen. Das Institut ➡ Weiterlesen

Prognosen für 2025

Die Cybersecurity-Landschaft entwickelt sich mit atemberaubender Geschwindigkeit. Für 2025 zeichnen sich bereits heute einige kritische Entwicklungen ab, die besonders Unternehmen ➡ Weiterlesen

Schutz vor KI-Jailbreaks durch Open-Source-Tool 

FuzzyAI, ein quelloffenes Framework, hat bislang für jedes getestete Modell einen KI-Jailbreak gefunden. Es hilft Unternehmen, Schwachstellen in ihren KI-Modellen ➡ Weiterlesen

Zero-Day-Schwachstelle lässt Fernzugriff zu 

Die Arctic Wolf Labs Threat Intelligence Teams haben neue schädliche Aktivitäten im Zusammenhang mit der von Huntress aufgedeckten Zero-Day-Schwachstelle in ➡ Weiterlesen