Microsoft Azure: 65.000 müşteri verisi ücretsiz olarak kullanılabilir

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

SOCRadar, yanlış yapılandırılmış bir Microsoft Azure Sunucusu nedeniyle 65.000 parça hassas müşteri verisinin herkese açık hale geldiğini tespit etti. Sızıntı, Yürütme Kanıtı (PoE) ve Çalışma Bildirimi (SoW) belgelerini, kullanıcı bilgilerini, ürün siparişlerini/tekliflerini, proje ayrıntılarını, PII (Kişisel Olarak Tanımlanabilir Bilgiler) verilerini ve fikri mülkiyeti ortaya çıkarabilecek belgeleri içerir.

SOCRadar'ın yerleşik bulut güvenlik modülü, müşteri verilerinin herhangi bir şekilde açığa çıkmasını algılamak için genel klasörleri izler. Keşfedilen çok sayıdaki halka açık kovadan altısı, 150.000 farklı ülkedeki 123'den fazla şirket için büyük ölçekli bilgiler içeriyordu. Sızıntılar toplu olarak SOCRadar tarafından çağrılır mavi kan Etraflarındaki bilgileri daha iyi izlemek için etiketlenmiş. Şu anda yalnızca yanlış yapılandırılmış Microsoft Azure sunucularına sahip en büyük BlueBleed sızıntısının analizi tamamlandı: BlueBleed Bölüm 1. Diğer kovalar için analizler daha sonra yayınlanacak.

BlueBleed nedir?

SOCRadar'da bir tehdit ve güvenlik açığı araştırmacısı olan Can Yoleri tarafından ortaya atılan "BlueBleed" terimi, yanlış yapılandırılmış altı kovadan toplu olarak sızan hassas bilgileri ifade eder. Koleksiyonun ilk bölümü (BlueBleed Bölüm I), yanlış yapılandırılmış bir Microsoft Azure Blob Depolamadan kaynaklanmaktadır. atfedildi. 2 ülkede 65.000'den fazla şirketi tek bir kovada hassas verilerle etkileyen en önemli B111B sızıntılarından biri olarak kabul edilebilir.

BlueBleed Bölüm I'in içeriği nedir?

Azure Blob Depolama: 65.000 müşteri verisi ücretsiz olarak kullanılabilir

🔎 Microsoft Azure: Yanlış yapılandırılmış bir sunucu, hassas verileri serbest bırakır (Resim: SOCRadar).

Yanlış yapılandırılmış sunucu, SQLServer veritabanları ve diğer dosyalara yönelik araştırmalarımızın sonucunda SOCRadar araştırmacıları, Microsoft'un gizli bilgilerini içeren, halka açık 2,4 TB veri keşfetti. Açığa çıkan veriler, 2017'den Ağustos 2022'ye kadar olan dosyaları içerir.

Analize göre BlueBleed Part I olarak adlandırılan sızıntı, 65.000 ülkeden 111'den fazla şirketin kritik verilerini içeriyor. SOCRadar araştırmacıları şimdiye kadar sızıntılarda 335.000'den fazla e-posta, 133.000 proje ve 548.000 açığa çıkmış kullanıcı keşfetti.

Bariz veri sızıntıları

Gelişmiş tehdit istihbaratı çözümleri, üçüncü taraf kaynaklı bir veri sızıntısı olduğunda, kuruluşların bilgilerinin üçüncü taraf hizmetleri nedeniyle açığa çıkması durumunda bunu anlamasını ve uyarılmasını sağlar. SOCRadar, Ücretsiz Sürümü ile kullanıcıların dijital varlıkları (IP adresleri, etki alanları vb.), hash'leri veya dark web ve darknet web sitelerinde belirtilen herhangi bir anahtar kelimeyi güvenli bir ortamda, ister abonelik ister Sağlayıcılık olsun, arayabileceği geniş bir tehdit verisi araması sunar. kişisel veri.

SOCRadar'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku