分析显示,泄露的数据包括执行证明 (PoE) 和工作说明书 (SOW) 文档、用户信息、产品订单 / 报价、项目细节、个人身份信息 (PII) 数据,以及可能泄露知识产权的文档。
SOCRadar 披露称,上述问题导致 6.5 万家受影响公司的大量数据被泄露,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,以及与受影响客户和微软或微软授权合作伙伴之间的业务文件。
其中有些文件的日期在 2017 年至 2022 年 8 月之间,时间跨度达五年之久。这些公司的总部位于 111 个国家和地区。
SOCRadar 使用了专用数据泄露搜索门户网站 BlueBleed 进行搜索,它允许公司确认自己的敏感信息是否暴露在被泄露的数据中。
SOCRadar 声称,仅在微软的服务器上,就发现了 2.4TB 包含敏感信息的数据,在分析这些泄露的文件时,发现了超过 33.5 万封电子邮件、13.3 万个项目和 54.8 万名用户名。
SOCRadar 警告说:“犯罪分子可能会以不同的形式利用这些信息进行勒索、借助暴露的信息创造社会工程策略,或者简单地在黑暗网络和电报频道上将信息出售给出价最高的人。”
微软于周四对此作出了回应,称 SOCRadar“夸大了这次泄露事件的范围和严重程度”。
因为许多被曝光的数据包括“重复信息,多次引用相同的电子邮件、项目和用户”。
此外,微软还表示,该问题是由一个终端上的无意错误配置造成的,该终端并未在整个微软生态系统中使用,也不属于安全漏洞。
微软的帖子缺乏关键细节,比如未对泄露的数据进行更详细的描述,或者微软认为有多少当前或潜在客户受到了影响。
此外,这篇帖子指责 SOCRadar 使用了微软认为不准确的数字。当一名受影响的客户联系微软,询问其所属公司的数据是否被泄露时,微软的答复是:“我们无法提供有关具体影响的数据。”
微软猛烈抨击英国,微软总裁怒斥英国!英国政府又和一家科技巨头产生了龃龉,今天微软总裁布拉德·史密斯(Brad Smith)怒斥英国政府
2023-04-28 14:42:57微软猛烈抨击英国据韩国经济日报报道,谷歌和微软的韩国分公司已经开始裁员,以配合全球大型科技公司的大规模重组。
2023-03-13 16:23:16曝谷歌微软在韩国裁员曝微软内部不满Xbox现状:缺乏第一方游戏去年,Xbox老板菲尔·斯宾塞曾坦言2022年平台确实缺乏第一方游戏,并称今年的《星空》和《红霞岛》值得期待。
2023-04-23 09:32:51曝微软内部不满Xbox现状4月20日报道美国消费者新闻与商业频道网站4月19日刊发题为《马斯克扬言起诉微软使用推特数据训练人工智能》的报道,全文摘编如下:推特首席执行官埃隆·马斯克周三扬言要起诉微软公司
2023-04-21 10:23:30马斯克威胁要起诉微软当地时间1月19日,美国移动电信公司(T-Mobile)表示,有黑客入侵该公司系统并获取了约3700万名客户的数据,包括客户出生日期和账单地址。
2023-01-20 07:36:50美国推特称部分源代码遭泄露:罕见重大知识产权泄露事件3月27日消息,法律文件显示,推特的部分源代码在网上遭到泄露,这是一次罕见的重大知识产权泄露事件。
2023-03-27 10:58:45推特称部分源代码遭泄露