HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Rò rỉ dữ liệu tại tập đoàn công nghệ Microsoft làm lộ thông tin liên hệ, email của khách hàng

Rò rỉ dữ liệu tại tập đoàn công nghệ Microsoft làm lộ thông tin liên hệ, email của khách hàng

Phương Anh Nguyễn2022-10-24T10:41:21+07:00
Phương Anh Nguyễn 2022-10-24 Tin tức

Công ty bảo mật máy chủ của Microsoft được thông báo về vụ rò rỉ vào ngày 24 tháng 9 năm 2022 bởi các nhà nghiên cứu bảo mật tại công ty tình báo SOCRadar. Microsoft cho biết một số thông tin nhạy cảm của khách hàng đã bị lộ do một máy chủ Microsoft bị cấu hình sai có thể truy cập qua Internet.

 

“Cấu hình sai này dẫn đến khả năng truy cập không được xác thực vào một số dữ liệu giao dịch kinh doanh tương ứng với các tương tác giữa Microsoft và khách hàng tiềm năng, chẳng hạn như việc lập kế hoạch hoặc triển khai tiềm năng và cung cấp các dịch vụ của Microsoft”, công ty tiết lộ.

“Cuộc điều tra của chúng tôi không tìm thấy dấu hiệu nào cho thấy tài khoản hoặc hệ thống của khách hàng đã bị xâm phạm. Chúng tôi đã thông báo trực tiếp cho những khách hàng bị ảnh hưởng.”

Theo Microsoft, thông tin bị lộ bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại, cũng như các tệp được liên kết với hoạt động kinh doanh giữa khách hàng bị ảnh hưởng và Microsoft hoặc đối tác được ủy quyền của Microsoft. Redmond nói thêm rằng vụ rò rỉ là do “việc cấu hình sai không cố ý trên một Endpoint không được sử dụng trong hệ sinh thái Microsoft” chứ không phải do lỗ hổng bảo mật.

 

Vụ rò rỉ dữ liệu được cho là có liên quan đến 65.000 thiết bị trên toàn thế giới.

Trong khi Microsoft hạn chế cung cấp bất kỳ chi tiết bổ sung nào liên quan đến vụ rò rỉ dữ liệu này, SOCRadar đã tiết lộ trong một bài đăng trên blog được xuất bản ngày 19/10/2022 rằng dữ liệu được lưu trữ trên Azure Blob Storage bị định cấu hình sai.

Tổng cộng, SOCRadar tuyên bố họ có thể liên kết thông tin nhạy cảm này với hơn 65.000 thiết bị từ 111 quốc gia được lưu trữ trong các tệp từ năm 2017 đến tháng 8 năm 2022. SOCRadar cho biết: “Vào ngày 24 tháng 9 năm 2022, Mô-đun bảo mật đám mây tích hợp của SOCRadar đã phát hiện ra một Azure Blob Storage bị định cấu hình sai do Microsoft duy trì có chứa dữ liệu nhạy cảm từ một nhà cung cấp đám mây cấu hình cao,”.

Công ty tình báo nói thêm rằng, từ phân tích của mình, dữ liệu bị rò rỉ “bao gồm tài liệu Proof-of-Execution (PoE) và Statement of Work (SoW), thông tin người dùng, đơn đặt hàng / ưu đãi sản phẩm, chi tiết dự án, PII (Thông tin nhận dạng cá nhân) dữ liệu và tài liệu có thể tiết lộ tài sản trí tuệ. “

 

Microsoft đã phản hồi họ tin rằng SOCRadar “đã phóng đại rất nhiều về phạm vi của vấn đề này” và “những con số” là không chính xác. Thêm vào đó, Redmond nói rằng quyết định của SOCRadar thu thập dữ liệu và làm cho nó có thể tìm kiếm được bằng cổng tìm kiếm chuyên dụng “không có lợi ích tốt nhất là đảm bảo quyền riêng tư hoặc bảo mật của khách hàng và có khả năng khiến họ gặp rủi ro không cần thiết.”

Theo cảnh báo của Trung tâm quản trị Microsoft 365 về vi phạm dữ liệu này được công bố vào ngày 4 tháng 10 năm 2022, Microsoft “không thể cung cấp dữ liệu cụ thể bị ảnh hưởng từ sự cố này.” Nhóm hỗ trợ của công ty cũng đã nói với những khách hàng đã liên hệ rằng họ sẽ không thông báo cho cơ quan quản lý dữ liệu vì “không có thông báo nào khác được yêu cầu theo GDPR” ngoài những thông báo được gửi đến những khách hàng bị ảnh hưởng.

rò-rỉ-dữ-liệu-tại-Microsoft

Công cụ trực tuyến để tìm kiếm dữ liệu bị rò rỉ

Cổng tìm kiếm rò rỉ dữ liệu của SOCRadar có tên BlueBleed và nó cho phép các công ty tìm xem thông tin nhạy cảm của họ có bị lộ cùng với dữ liệu bị rò rỉ hay không. Bên cạnh những gì được tìm thấy bên trong máy chủ bị sai cấu hình của Microsoft, BlueBleed cũng cho phép tìm kiếm dữ liệu được thu thập từ 5 nhóm lưu trữ công cộng khác.

Chỉ riêng trong máy chủ của Microsoft, SOCRadar tuyên bố đã tìm thấy 2,4 TB dữ liệu chứa thông tin nhạy cảm, với hơn 335.000 email, 133.000 dự án và 548.000 người dùng bị lộ được phát hiện trong khi phân tích các tệp bị rò rỉ cho đến nay. Theo phân tích của SOCRadar, các tệp này chứa email khách hàng, tài liệu SOW, chào hàng sản phẩm, công trình POC (Proof of Concept), chi tiết hệ sinh thái đối tác, hóa đơn, chi tiết dự án, bảng giá sản phẩm của khách hàng, tài liệu POE, đơn đặt hàng sản phẩm, tài liệu khách hàng đã ký, nhận xét nội bộ cho khách hàng, chiến lược bán hàng và tài liệu tài sản của khách hàng.

 

SOCRadar cảnh báo: “Những kẻ đe dọa có thể đã truy cập vào nhóm có thể sử dụng thông tin này dưới các hình thức khác nhau để đe dọa, tống tiền, tạo ra các cuộc tấn công social engineering với sự trợ giúp của thông tin bị lộ hoặc chỉ đơn giản là bán thông tin cho người trả giá cao nhất trên dark web và các kênh Telegram”.

bluebleed-search-portal

“Không có dữ liệu nào được tải xuống. Một số dữ liệu đã được công cụ của chúng tôi thu thập thông tin, nhưng như chúng tôi đã hứa với Microsoft, không có dữ liệu nào được chia sẻ cho đến nay và tất cả dữ liệu được thu thập thông tin này đã bị xóa khỏi hệ thống của chúng tôi”, SOCRadar VP của Nghiên cứu và CISO Ensar Şeker nói với BleepingComputer.

“Chúng tôi chuyển hướng tất cả khách hàng của mình đến MSRC nếu họ muốn xem dữ liệu gốc. Tìm kiếm có thể được thực hiện thông qua siêu dữ liệu (tên công ty, tên miền và email). Do áp lực dai dẳng từ Microsoft, chúng tôi thậm chí phải gỡ trang truy vấn của mình xuống hôm nay.

“Trên trang truy vấn này, các công ty có thể xem liệu dữ liệu của họ có được xuất bản ẩn danh trong bất kỳ nhóm mở nào hay không. Bạn có thể nghĩ nó giống như một phiên bản B2B của hasIbeenpwned. Dữ liệu bị rò rỉ không thuộc về chúng tôi, vì vậy chúng tôi không giữ lại dữ liệu nào.

“Chúng tôi rất thất vọng về các nhận xét và cáo buộc của MSRC sau tất cả các hoạt động hợp tác và hỗ trợ do chúng tôi cung cấp để ngăn chặn tuyệt đối thảm họa mạng toàn cầu.”

Nguồn: Microsoft data breach exposes customers’ contact info, emails (bleepingcomputer.com)

Từ khóa:

lộ thông tinMicrosoftrò rỉ dữ liệurò rỉ thông tinrò rỉ thông tin cá nhân

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

tao_anh_o_dia
04Jul04/07/2025

Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe

Ổ đĩa NVMe SSD hiện đại cần các cách tiếp cận chuyên biệt để phân tích pháp y. Mỗi... read more

bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
30Jun30/06/2025

Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware

Làm thế nào kẻ tấn công có thể vượt qua các giải pháp bảo mật của tổ chức bạn? Có... read more

Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
24Jun24/06/2025

RANSOMWARE – BE AWARE [Qilin]

Giới thiệu Trong bối cảnh các cuộc tấn công ransomware đang gia tăng nhanh chóng, liệu có bao nhiêu tổ... read more

file-RSV
18Jun18/06/2025

Tất tần tật về khôi phục file Sony RSV

Trong cộng đồng những người dùng máy ảnh Sony, khái niệm lỗi file định dạng RSV có lẽ không... read more

lockbit
29May29/05/2025

LockBit 2025: Hé lộ mặt tối của một đế chế tội phạm số toàn cầu

Bài viết được thực hiện bởi chuyên gia phân tích từ HTI Services – Một thành viên của HTI... read more

NVIDIA RTX PRO 6000 Blackwell Workstation
27May27/05/2025

Đập hộp VGA “khủng” nhất hiện nay: NVIDIA RTX PRO 6000 Blackwell Workstation

HTI Services đã sở hữu VGA "khủng" nhất hiện nay: NVIDIA RTX PRO 6000 Blackwell Workstation – Một trong... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

tao_anh_o_dia
Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe
04/07/2025
bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware
30/06/2025
Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
RANSOMWARE – BE AWARE [Qilin]
24/06/2025
file-RSV
Tất tần tật về khôi phục file Sony RSV
18/06/2025
Các loại Filesystem và cơ hội khôi phục dữ liệu
Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 4: BSD, Solaris, Unix
13/06/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV