Microsoft Azure: 65.000 XNUMX даних клієнтів у вільному доступі

Короткі новини про кібербезпеку B2B

Поділіться публікацією

SOCRadar виявив, що 65.000 XNUMX конфіденційних даних клієнтів стали публічними через неправильно налаштований сервер Microsoft Azure. Витік включає документи, що підтверджують виконання (PoE) і заяву про роботу (SoW), інформацію про користувачів, замовлення/пропозиції продуктів, деталі проекту, дані PII (особиста інформація) та документи, які можуть розкривати інтелектуальну власність.

Вбудований хмарний модуль безпеки SOCRadar відстежує загальнодоступні сегменти, щоб виявити будь-який доступ до даних клієнтів. Серед багатьох відкритих відкритих скриньок шість містили великомасштабну інформацію про понад 150.000 123 компаній у XNUMX різних країнах. Витоки спільно називаються SOCRadar BlueBleed позначені для кращого відстеження інформації навколо них. Наразі завершено лише аналіз найбільшого витоку BlueBleed із неправильно налаштованими серверами Microsoft Azure: BlueBleed Part 1. Аналіз для інших сегментів буде опубліковано пізніше.

Що таке BlueBleed?

Придуманий Каном Йолері, дослідником загроз і вразливостей у SOCRadar, термін «BlueBleed» відноситься до конфіденційної інформації, яка витікає разом із шести неправильно налаштованих сегментів. Перша частина колекції (BlueBleed Part I) створена через неправильно налаштований Microsoft Azure Blob Storage приписується. Це можна вважати одним із найбільш значних витоків B2B, що стосується понад 65.000 111 компаній у XNUMX країнах з конфіденційними даними в одному сегменті.

Який зміст BlueBleed Part I?

Azure Blob Storage: 65.000 XNUMX даних клієнтів у вільному доступі

🔎 Microsoft Azure: неправильно налаштований сервер видає конфіденційні дані (Зображення: SOCRadar).

У результаті нашого дослідження неправильно налаштованого сервера, баз даних SQLServer та інших файлів дослідники SOCRadar виявили загальнодоступні 2,4 ТБ даних, що містять конфіденційну інформацію Microsoft. Викриті дані включають файли з 2017 року по серпень 2022 року.

Згідно з аналізом, витік, який отримав назву BlueBleed Part I, складається з критично важливих даних від понад 65.000 111 компаній із 335.000 країн. Наразі дослідники SOCRadar виявили у витоках понад 133.000 548.000 електронних листів, XNUMX XNUMX проектів і XNUMX XNUMX відкритих користувачів.

Відвертий витік даних

Коли витік даних відбувається через третю сторону, розширені рішення для аналізу загроз дозволяють організаціям зрозуміти та отримати попередження, коли їхню інформацію розкривають сторонні служби. SOCRadar пропонує широкий пошук даних про загрози у своїй безкоштовній версії, де користувачі можуть шукати цифрові активи (IP-адреси, домени тощо), хеші або будь-які ключові слова, згадані в темній мережі та веб-сайтах даркнету, у безпечному середовищі, будь то підписка чи надання особисті дані.

Більше на SOCRadar

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі