MICROSOFT PREMIER SUPPORT DATENVERLETZUNG

250 Millionen Kundensupport-Datensätze von Microsoft aus einem Zeitraum von 14 Jahren wurden ohne Passwortschutz online offengelegt. Die Azure-Datenbank war vom 5. bis zum 31. Dezember 2019 offengelegt.
Fehlkonfigurationen sind leider ein häufiger Fehler in der gesamten Branche. Wir haben Lösungen, um solche Fehler zu verhindern, aber leider wurden sie für diese Datenbank nicht aktiviert. – Microsoft Security Response Center Team, 22. Januar 2020 Blog
Übersicht – MSFT-Support-Datenschutzverletzung
- Microsoft hat bekannt gegeben, dass es zu einer Sicherheitsverletzung in seiner Kundensupport-Datenbank gekommen ist.
- In einem Blogbeitragteilte MSFT mit, dass die Daten zwischen dem 5. und 31. Dezember 2019 versehentlich online veröffentlicht wurden.
- Die Datenbank bestand aus einem Cluster von fünf Elasticsearch-Servern auf Azure.
- Sie enthielten 250 Millionen Einträge mit Daten wie E-Mail-Adressen, IP-Adressen und Details zu Supportfällen.
- Microsoft erklärte, dass die meisten Datensätze keine personenbezogenen Daten (PII) enthielten.
- Es gab jedoch einige Fälle, in denen Kundensupportanfragen Daten in nicht standardisiertem Format enthielten.
- In diesen Fällen wurden die Daten nicht geschwärzt und blieben in der exponierten Datenbank.
- Microsoft gab an, betroffene Kunden benachrichtigt zu haben und keine böswillige Verwendung der Daten festgestellt zu haben.
- Microsoft machte für die Server-Sicherheitslücke falsch konfigurierte Azure-Sicherheitsregeln verantwortlich, die im Dezember 2019 eingeführt worden waren.
- Forbes und Sicherheitsanbieter Sophos berichteten beide über den Vorfall.
Betroffene Unternehmen – Datenschutzverletzung bei Microsoft Support
Wenn Ihr Unternehmen von der Datenschutzverletzung bei Microsoft betroffen ist, erhalten Sie ein Benachrichtigungsschreiben von Microsoft. Es ist wichtig zu wissen, dass Microsoft Sie niemals wegen einer Datenschutzverletzung anrufen wird. Wenn Sie einen Anruf erhalten, handelt es sich höchstwahrscheinlich um einen Betrüger.
Wie sicher sind die Daten des US-Cloud-Microsoft-Supports?
US Cloud erhält regelmäßig Anfragen von aktuellen Microsoft Premier-Kunden (jetzt Unified), die US Cloud als Drittanbieter-Alternative für Microsoft-Supportdienstleistungen für Unternehmen in Betracht ziehen. Angesichts der jüngsten Sicherheitsverletzung bei Microsoft sind Unternehmen um die Sicherheit ihrer Supportdaten besorgt.
Hier erfahren Sie, wie sich US Cloud hinsichtlich der Datenschutzverletzung beim Kundensupport von Microsoft unterscheidet:
Alle US Cloud Premier Support-Datenbanken werden während der Übertragung verschlüsselt und im Ruhezustand.
- Alle US Cloud Premier Support-Datenbanken werden in einer sicheren privaten Cloud gespeichert.
- Die Datenbanken des US Cloud Premier Support werden bereinigt, um einen Zeitraum von mehreren Jahren zu begrenzen.
Optimieren Sie jetzt Ihre MSFT-Supportkosten, um stärker als Ihre Mitbewerber zu werden.
Gartner hat US Cloud als einzige unabhängige Support-Alternative zu Microsoft identifiziert. Unternehmen können MSFT Premier/Unified durch US Cloud ersetzen und so im ersten Jahr sofortige Kosteneinsparungen von 30-50 % erzielen.