Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Sunucu Yanlış Yapılandırmasının 65.000’den Fazla Şirketin Veri Sızıntısına Yol Açtığını Doğruladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Sunucu Yanlış Yapılandırmasının 65.000’den Fazla Şirketin Veri Sızıntısına Yol Açtığını Doğruladı

GenelSiber Güvenlik

Microsoft, Sunucu Yanlış Yapılandırmasının 65.000’den Fazla Şirketin Veri Sızıntısına Yol Açtığını Doğruladı

teknomers
Son güncelleme: 22 Ekim 2022 17:22
teknomers
Paylaş
Paylaş


Microsoft

Microsoft bu hafta, bir uç noktayı herhangi bir kimlik doğrulaması olmadan internet üzerinden herkesin erişimine açık bırakan bir güvenlik gecikmesinin ardından binlerce müşteriyle ilgili bilgileri yanlışlıkla ifşa ettiğini doğruladı.

“Bu yanlış yapılandırma, Microsoft hizmetlerinin planlanması veya olası uygulanması ve sağlanması gibi Microsoft ile potansiyel müşteriler arasındaki etkileşimlere karşılık gelen bazı ticari işlem verilerine kimliği doğrulanmamış erişim potansiyeliyle sonuçlandı.” Microsoft söz konusu bir uyarıda.

Microsoft ayrıca B2B sızıntısının “Microsoft ekosisteminde kullanılmayan ve bir güvenlik açığının sonucu olmayan bir uç noktada kasıtsız bir yanlış yapılandırmadan kaynaklandığını” vurguladı.

Azure Blob Storage’ın yanlış yapılandırılması, 24 Eylül 2022’de siber güvenlik şirketi SOCRadar tarafından sızıntı olarak adlandırıldı. BlueBleed. Microsoft, etkilenen müşterileri doğrudan bilgilendirme sürecinde olduğunu söyledi.

Windows üreticisi veri sızıntısının ölçeğini açıklamadı, ancak SOCRadar’a göre 111 ülkede 65.000’den fazla varlığı etkiliyor. Maruz kalma, diğerlerinin yanı sıra faturalar, ürün siparişleri, imzalı müşteri belgeleri, iş ortağı ekosistemi ayrıntılarından oluşan 2,4 terabaytlık veridir.

SOCRadar, “Açık veriler, 2017’den Ağustos 2022’ye kadar olan dosyaları içeriyor” söz konusu.

Ancak Microsoft, adları, e-posta adreslerini, e-posta içeriğini, şirket adını ve telefon numaralarını ve “bir müşteri ile Microsoft veya yetkili bir Microsoft iş ortağı arasındaki” işle ilgili ekli dosyaları içeren verileri belirterek sorunun kapsamına itiraz etti.

Ayrıca yaptığı açıklamada, veri kümesinin “aynı e-postalara, projelere ve kullanıcılara birden fazla referansla birlikte yinelenen bilgiler” içermesi nedeniyle tehdit istihbarat şirketinin sorunun kapsamını “büyük ölçüde abarttığını” iddia etti.

Microsoft

Bunun üzerine Redmond, SOCRadar’ın bir genel arama aracı müşterileri gereksiz güvenlik risklerine maruz bıraktığını söyledi.

SOCRadar, bir takip yazısı Perşembe günü, BlueBleed arama motorunu, kuruluşların verilerinin bir bulut veri sızıntısına maruz kalıp kalmadığını aramanın bir yolu olarak tanımlayan veri ihlali bildirim hizmetine benzetti.

Siber güvenlik sağlayıcısı ayrıca, Microsoft’un talebi üzerine müşterilerine sunduğu Threat Hunting modülündeki tüm BlueBleed sorgularını 19 Ekim 2022 tarihinden itibaren geçici olarak askıya aldığını söyledi.

Güvenlik araştırmacısı Kevin Beaumont, “Microsoft’un müşterilere hangi verilerin alındığını söyleyememesi (okumayı reddetmesi) ve görünüşe göre düzenleyicileri bilgilendirmemesi – yasal bir gereklilik – büyük bir başarısız yanıtın ayırt edici özelliklerine sahip.” tweetlendi. “Umarım değildir.”

Beaumont ayrıca Microsoft paketinin “aylardır halka açık olarak dizine eklendiğini” söyledi. Grayhat Savaşı ve “arama motorlarında bile var.”

Bilgilerin ifşa edilmeden önce tehdit aktörleri tarafından uygunsuz bir şekilde erişildiğine dair bir kanıt yoktur, ancak bu tür sızıntılar, gasp, sosyal mühendislik saldırıları veya hızlı kâr gibi kötü niyetli amaçlar için kullanılabilir.

KnowBe4 güvenlik bilinci savunucusu Erich Kron, “Erişilmiş olabilecek bazı veriler önemsiz gibi görünse de, eğer SOCRadar açığa çıkan şeyde doğruysa, potansiyel müşterilerin altyapısı ve ağ yapılandırması hakkında bazı hassas bilgileri içerebilir.” Bir e-postada Hacker Haberleri.

“Bu bilgi, bu kuruluşların ağlarından birinde güvenlik açıkları arayan potansiyel saldırganlar için değerli olabilir.”





siber-2

Buzdolabı ne kadar soğuk olmalı? İşte uzmanların söyledikleri
Amazon Echo Dot az önce 19 dolara düştü — bu %50 indirim
Hindistan’daki Apple Store Çalışanlarının Sektör Standardından Dört Kat Fazla Kazandığı Bildirildi
Unreal Tournament 3 X, 2000’lerin Popüler Arena Shooter Oyununu PC’de Ücretsiz Olarak Geri Getirecek
MSI Claw 8 AI+ el bilgisayarı, Steam Deck’e rakip olacak şekilde Ocak ayında piyasaya sürülecek
ETİKETLENDİ:#microsoft65.000denAçtığınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridoğruladıFazlafidye yazılımıhack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarŞirketinSızıntısınasunucuVeriveri ihlaliyanlışYapılandırmasınınyazılım güvenlik açığıyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Interpol ‘Metaverse’de yer almak istiyor
Sonraki Makale Hiçbir Şey Kulak 2 TWS Kulakiçi Sızdırıyor, Yarı Şeffaf Tasarıma Sahip Olabilir: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?