Microsoft Azure: 65.000 dados de clientes disponíveis gratuitamente

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A SOCRadar descobriu que 65.000 dados confidenciais de clientes se tornaram públicos devido a um Microsoft Azure Server mal configurado. O vazamento inclui documentos de Prova de Execução (PoE) e Declaração de Trabalho (SoW), informações do usuário, pedidos/ofertas de produtos, detalhes do projeto, dados de PII (Informações Pessoais Identificáveis) e documentos que podem revelar propriedade intelectual.

O módulo de segurança em nuvem integrado do SOCRadar monitora os baldes públicos para detectar qualquer exposição de dados do cliente. Entre os muitos baldes públicos descobertos, seis continham informações em grande escala para mais de 150.000 empresas em 123 países diferentes. Os vazamentos são chamados coletivamente por SOCRadar Sangramento Azul rotulados para rastrear melhor as informações ao seu redor. Atualmente, apenas a análise do maior vazamento de BlueBleed com servidores Microsoft Azure configurados incorretamente foi concluída: BlueBleed Parte 1. As análises para outros baldes serão publicadas posteriormente.

O que é BlueBleed?

Cunhado por Can Yoleri, pesquisador de ameaças e vulnerabilidades da SOCRadar, o termo "BlueBleed" refere-se às informações confidenciais vazadas coletivamente de seis baldes mal configurados. A primeira parte da coleção (BlueBleed Parte I) é devido a um Microsoft Azure Blob Storage configurado incorretamente atribuído. Pode ser considerado um dos vazamentos B2B mais significativos, afetando mais de 65.000 empresas em 111 países com dados confidenciais em um único balde.

Qual é o conteúdo do BlueBleed Parte I?

Armazenamento de Blob do Azure: 65.000 dados de clientes disponíveis gratuitamente

🔎Microsoft Azure: um servidor mal configurado libera dados sigilosos (Imagem: SOCRadar).

Como resultado de nossas investigações sobre o servidor mal configurado, bancos de dados SQLServer e outros arquivos, os pesquisadores do SOCRadar descobriram 2,4 TB de dados disponíveis publicamente contendo informações confidenciais da Microsoft. Os dados expostos incluem arquivos de 2017 a agosto de 2022.

De acordo com a análise, o vazamento, apelidado de BlueBleed Parte I, consiste em dados críticos de mais de 65.000 empresas de 111 países. Até agora, os pesquisadores do SOCRadar descobriram mais de 335.000 e-mails, 133.000 projetos e 548.000 usuários expostos nos vazamentos.

Vazamentos de dados flagrantes

Quando ocorre um vazamento de dados devido a terceiros, as soluções avançadas de inteligência contra ameaças permitem que as organizações entendam e sejam avisadas quando suas informações são expostas devido a serviços de terceiros. O SOCRadar oferece uma grande pesquisa de dados de ameaças com sua Free Edition, onde os usuários podem pesquisar ativos digitais (endereços IP, domínios etc.), hashes ou quaisquer palavras-chave mencionadas na dark web e sites darknet em um ambiente seguro, seja por assinatura ou Fornecimento dados pessoais.

Mais em SOCRadar

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais