انتهاك بيانات الدعم المتميز من مايكروسوفت

تم الكشف عن 250 مليون سجل من سجلات دعم عملاء Microsoft، والتي تغطي 14 عامًا، على الإنترنت دون حماية بكلمة مرور. تم الكشف عن قاعدة بيانات Azure من 5 ديسمبر إلى 31 ديسمبر 2019.
لسوء الحظ، تعد الأخطاء في التكوين من الأخطاء الشائعة في هذا المجال. لدينا حلول للمساعدة في منع هذا النوع من الأخطاء، ولكن للأسف، لم يتم تفعيلها في قاعدة البيانات هذه. — فريق مركز استجابة الأمان في Microsoft، 22 يناير 2020 مدونة
نظرة عامة – خرق بيانات دعم MSFT
- كشفت شركة مايكروسوفت عن تعرض قاعدة بيانات دعم العملاء لديها لخرق أمني.
- في منشور على مدونة، قالت MSFT إنها تعرضت للكشف عن طريق الخطأ على الإنترنت بين 5 و 31 ديسمبر 2019.
- تتكون قاعدة البيانات من مجموعة من خمسة خوادم Elasticsearch على Azure.
- وهي تحتوي على 250 مليون إدخال، مع بيانات مثل عناوين البريد الإلكتروني وعناوين IP وتفاصيل حالات الدعم.
- قالت مايكروسوفت إن معظم السجلات لم تحتوِ على أي معلومات شخصية عن المستخدمين (PII).
- ولكن كانت هناك بعض الحالات التي تضمنت طلبات دعم العملاء بيانات بتنسيق غير قياسي.
- في تلك الحالات، لم يتم حجب البيانات وظلت في قاعدة البيانات المكشوفة.
- قالت مايكروسوفت إنها أخطرت العملاء المتضررين وأنها لم تجد أي استخدام ضار للبيانات.
- ألقى مايكروسوفت باللوم في تعرض الخادم للخطر على قواعد أمان Azure التي تم تكوينها بشكل خاطئ والتي تم نشرها في ديسمبر 2019.
- مجلة فوربس ومزود خدمات الأمان سوفوس كلاهما أبلغ عن الاختراق.
الشركات المتضررة – خرق بيانات دعم Microsoft
إذا تأثرت مؤسستك بخرق بيانات دعم Microsoft، فستتلقى خطاب إخطار من Microsoft. من المهم أن تعلم أن Microsoft لن تتصل بك أبدًا بخصوص حادث خرق البيانات. إذا تلقيت مكالمة، فمن المرجح أن يكون المتصل محتالًا.
كيف يتم تأمين بيانات دعم Microsoft السحابية في الولايات المتحدة؟
تتلقى US Cloud تدفقًا مستمرًا من الاستفسارات من عملاء الدعم الحاليين لـ Microsoft Premier (الآن Unified) الذين يفكرون في US Cloud كبديل خارجي لخدمات دعم Microsoft للمؤسسات. مع الاختراق الأخير لـ Microsoft، تشعر المؤسسات بالقلق بشأن أمان بيانات الدعم الخاصة بها.
فيما يلي الفرق بين US Cloud و Microsoft فيما يتعلق بخرق بيانات دعم العملاء:
يتم تشفير جميع قواعد بيانات الدعم المتميز للسحابة الأمريكية أثناء النقل و في حالة سكون.
- يتم تخزين جميع قواعد بيانات الدعم المتميز للسحابة الأمريكية في سحابة خاصة آمنة.
- يتم تقليص قواعد بيانات الدعم المتميز للسحابة الأمريكية للحد من تجاوز عدة سنوات.
قم بتحسين تكاليف دعم MSFT الآن لتصبح أقوى من المنافسين
حددت شركة Gartner US Cloud باعتبارها البديل الوحيد المستقل لخدمات الدعم التي تقدمها Microsoft. يمكن للشركات استبدال MSFT Premier/Unified بـ US Cloud وتوفير تكاليف فورية بنسبة 30-50% في السنة الأولى.