Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft confirma que la configuración incorrecta del servidor condujo a la fuga de datos de más de 65 000 empresas
  • Tecnología

Microsoft confirma que la configuración incorrecta del servidor condujo a la fuga de datos de más de 65 000 empresas

teknomers 21 de Ekim de 2022 (Last updated: 21 de Ekim de 2022) 4 minutes read
Microsoft confirma que la configuración incorrecta del servidor condujo a


Microsoft confirmó esta semana que sin darse cuenta expuso información relacionada con miles de clientes luego de un lapso de seguridad que dejó un punto final accesible públicamente a través de Internet sin autenticación.

“Esta mala configuración dio lugar a la posibilidad de acceso no autenticado a algunos datos de transacciones comerciales correspondientes a interacciones entre Microsoft y clientes potenciales, como la planificación o la posible implementación y provisión de servicios de Microsoft”, dijo Microsoft. dijo en una alerta.

La configuración incorrecta de Azure Blob Storage fue detectada el 24 de septiembre de 2022 por la empresa de ciberseguridad SOCRadar, que calificó la fuga sangrado azul. Microsoft dijo que está en proceso de notificar directamente a los clientes afectados.

La seguridad cibernética

El fabricante de Windows no reveló la magnitud de la fuga de datos, pero según SOCRadar, afecta a más de 65.000 entidades en 111 países. La exposición asciende a 2,4 terabytes de datos que consisten en facturas, pedidos de productos, documentos de clientes firmados, detalles del ecosistema de socios, entre otros.

“Los datos expuestos incluyen archivos con fecha de 2017 a agosto de 2022”, SOCRadar dijo.

Sin embargo, Microsoft ha cuestionado el alcance del problema, afirmando que los datos incluían nombres, direcciones de correo electrónico, contenido de correo electrónico, nombre de la empresa y números de teléfono, y archivos adjuntos relacionados con negocios “entre un cliente y Microsoft o un socio autorizado de Microsoft”.

También afirmó en su divulgación que la compañía de inteligencia de amenazas “exageró mucho” el alcance del problema ya que el conjunto de datos contiene “información duplicada, con múltiples referencias a los mismos correos electrónicos, proyectos y usuarios”.

microsoft

Además de eso, Redmond expresó su decepción por la decisión de SOCRadar de lanzar un herramienta de búsqueda pública que dijo expone a los clientes a riesgos de seguridad innecesarios.

SOCRadar, en un publicación de seguimiento el jueves, comparó el motor de búsqueda BlueBleed con el servicio de notificación de violación de datos “Have I Been Pwned”, que permite a las organizaciones buscar si sus datos estuvieron expuestos en una fuga de datos en la nube.

El proveedor de ciberseguridad también dijo que suspendió temporalmente todas las consultas de BlueBleed en el módulo Threat Hunting que ofrece a sus clientes a partir del 19 de octubre de 2022, luego de la solicitud de Microsoft.

La seguridad cibernética

“Microsoft no puede (léase: negarse) a decirles a los clientes qué datos se tomaron y aparentemente no notificar a los reguladores, un requisito legal, tiene el sello de una gran respuesta fallida”, dijo el investigador de seguridad Kevin Beaumont. tuiteó. “Espero que no lo sea”.

Beaumont dijo además que el cubo de Microsoft “ha sido indexado públicamente durante meses” por servicios como Guerra de sombrero gris y que “está hasta en buscadores”.

No hay evidencia de que los actores de amenazas accedieran indebidamente a la información antes de la divulgación, pero dichas filtraciones podrían explotarse con fines maliciosos, como extorsión, ataques de ingeniería social o una ganancia rápida.

“Si bien algunos de los datos a los que se puede haber accedido parecen triviales, si SOCRadar tiene razón en lo que se expuso, podría incluir información confidencial sobre la infraestructura y la configuración de la red de los clientes potenciales”, dijo Erich Kron, defensor de la conciencia de seguridad en KnowBe4. The Hacker News en un correo electrónico.

“Esta información podría ser valiosa para los atacantes potenciales que pueden estar buscando vulnerabilidades dentro de las redes de una de estas organizaciones”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El sabotaje de un cable de fibra óptica cerca de Aix-en-Provence interrumpe la Internet global
Next: CriptoPasion: El álbum de Bushido y Fler tiene 20 años

Related Stories

Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026
Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026
  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

La psicología del desplazamiento en el teléfono mientras se ve televisión: La psicología dice que las personas que siguen desplazándose en sus teléfonos mientras ven TV no están simplemente aburridas: Lo que este comportamiento puede revelar.

teknomers 30 de Haziran de 2026
  • General

«Hay una oportunidad de vivir»: el increíble relato de un disidente chino que huyó de su país en una balsa inflable

teknomers 30 de Haziran de 2026
  • Finanzas

«Consecuencias perjudiciales para los usuarios»: por qué la devolución de botellas de plástico no prospera

teknomers 30 de Haziran de 2026
Copa del Mundo: ¿Por qué los irlandeses apoyaron a Côte
  • Deporte

Copa del Mundo: ¿Por qué los irlandeses apoyaron a Côte d’Ivoire?

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.