MICROSOFT PREMIER SUPPORT VIOLACIÓN DE DATOS

250 millones de registros de asistencia al cliente de Microsoft, que abarcan 14 años, quedaron expuestos en Internet sin protección mediante contraseña. La base de datos Azure estuvo expuesta desde el 5 hasta el 31 de diciembre de 2019.
Las configuraciones incorrectas son, lamentablemente, un error habitual en todo el sector. Disponemos de soluciones para ayudar a prevenir este tipo de errores, pero, por desgracia, no estaban habilitadas para esta base de datos. — Equipo del Centro de Respuesta de Seguridad de Microsoft, 22 de enero de 2020 Blog
Resumen: violación de datos del servicio de asistencia técnica de MSFT
- Microsoft ha revelado que sufrió una brecha de seguridad en su base de datos de atención al cliente.
- En una entrada de blog, MSFT afirmó que se expuso accidentalmente en línea entre el 5 y el 31 de diciembre de 2019.
- La base de datos consistía en un clúster de cinco servidores Elasticsearch en Azure.
- Contenían 250 millones de entradas, con datos como direcciones de correo electrónico, direcciones IP y detalles de casos de asistencia técnica.
- Microsoft afirmó que la mayoría de los registros no contenían información personal identificable (PII) de los usuarios.
- Sin embargo, hubo algunos casos en los que las solicitudes de asistencia al cliente incluían datos con un formato no estándar.
- En esos casos, los datos no se censuraron y permanecieron en la base de datos expuesta.
- Microsoft afirmó que había notificado a los clientes afectados y que no había encontrado ningún uso malicioso de los datos.
- Microsoft atribuyó la exposición del servidor a una configuración incorrecta de las reglas de seguridad de Azure que implementó en diciembre de 2019.
- Forbes y el proveedor de seguridad Sophos informaron sobre la violación.
Empresas afectadas: violación de datos del servicio de asistencia técnica de Microsoft
Si su empresa se ha visto afectada por la filtración de datos del servicio de asistencia técnica de Microsoft, recibirá una carta de notificación de Microsoft. Es importante saber que Microsoft nunca le llamará por teléfono para informarle de un incidente de filtración de datos. Si recibe una llamada, lo más probable es que se trate de un estafador.
¿Cómo se protegen los datos de soporte técnico de Microsoft en la nube de EE. UU.?
US Cloud está recibiendo un flujo constante de consultas de clientes actuales de soporte técnico de Microsoft Premier (ahora Unified) que están considerando US Cloud como una alternativa externa para los servicios de soporte técnico empresarial de Microsoft. Con la reciente violación de seguridad de Microsoft, las empresas están preocupadas por la seguridad de sus datos de soporte técnico.
A continuación se explica en qué se diferencia US Cloud con respecto a la filtración de datos del servicio de atención al cliente de Microsoft:
Todas las bases de datos de US Cloud Premier Support están cifradas en tránsito y en reposo.
- Todas las bases de datos de US Cloud Premier Support se almacenan en una nube privada segura.
- Las bases de datos de US Cloud Premier Support se depuran para limitar los periodos de varios años.
Optimice ahora los costes de asistencia técnica de MSFT para salir fortalecido frente a la competencia.
Gartner ha identificado US Cloud como la única alternativa independiente de soporte técnico de terceros a Microsoft. Las empresas pueden sustituir MSFT Premier/Unified por US Cloud y obtener un ahorro inmediato de costes del 30-50 % en el primer año.