Assistance Microsoft Premier
Assistance technique Microsoft Security

Violation des données du support Microsoft Premier.

Une violation des données de Microsoft Premier Support a exposé 250 millions d'enregistrements en décembre 2019. Les données des clients du support MS ont été divulguées entre 2005 et 2019.
Mike Jones
Écrit par :
Mike Jones
Publié le 05, 2020
Violation des données de support Msft

VIOLATION DE DONNÉES DU SUPPORT PREMIER DE MICROSOFT

Violation de données chez Microsoft - Violation des données d'assistance Msft

250 millions d'enregistrements du service clientèle de Microsoft, couvrant une période de 14 ans, ont été exposés en ligne sans protection par mot de passe. La base de données Azure a été exposée du 5 au 31 décembre 2019.

Les erreurs de configuration sont malheureusement courantes dans le secteur. Nous disposons de solutions pour aider à prévenir ce type d'erreur, mais celles-ci n'étaient malheureusement pas activées pour cette base de données. — Équipe du Centre de réponse de sécurité Microsoft, 22 janvier 2020 Blog

Aperçu – Violation des données du support MSFT

  • Microsoft a révélé avoir subi une faille de sécurité dans sa base de données d'assistance à la clientèle.
  • Dans un article de blog, MSFT a déclaré que ces données avaient été accidentellement exposées en ligne entre le 5 et le 31 décembre 2019.
  • La base de données était constituée d'un cluster de cinq serveurs Elasticsearch sur Azure.
  • Ils contenaient 250 millions d'entrées, avec des données telles que des adresses e-mail, des adresses IP et des détails sur les demandes d'assistance.
  • Microsoft a déclaré que la plupart des enregistrements ne contenaient aucune information personnelle identifiable (PII).
  • Mais dans certains cas, les demandes d'assistance client comprenaient des données au format non standard.
  • Dans ces cas, les données n'ont pas été expurgées et sont restées dans la base de données exposée.
  • Microsoft a déclaré avoir informé les clients concernés et n'avoir constaté aucune utilisation malveillante des données.
  • Microsoft a imputé l'exposition du serveur à une mauvaise configuration des règles de sécurité Azure qu'il avait déployées en décembre 2019.
  • Forbes et le fournisseur de solutions de sécurité Sophos ont tous deux rendu compte de cette violation.

Entreprises touchées – Violation des données du support technique Microsoft

Si votre entreprise a été touchée par la violation des données du support technique Microsoft, vous recevrez une lettre de notification de Microsoft. Il est important de savoir que Microsoft ne vous appellera jamais au sujet d'un incident de violation de données. Si vous recevez un appel, il s'agit très probablement d'un escroc.

Comment les données du support Microsoft Cloud américain sont-elles sécurisées ?

US Cloud reçoit un flux constant de demandes de renseignements de la part de clients actuels du support Microsoft Premier (aujourd'hui Unified) qui envisagent US Cloud comme une alternative tierce pour les services de support Microsoft destinés aux entreprises. Suite à la récente violation de données chez Microsoft, les entreprises s'inquiètent de la sécurité de leurs données de support.

Voici en quoi US Cloud se distingue en matière de violation des données du service clientèle de Microsoft :

  • Données au repos cryptées par le support Microsoft Cloud aux États-UnisToutes les bases de données US Cloud Premier Support sont cryptées pendant leur transfert et au repos.
  • Toutes les bases de données US Cloud Premier Support sont stockées dans un cloud privé sécurisé.
  • Les bases de données US Cloud Premier Support sont nettoyées afin de limiter leur durée de conservation à plusieurs années.

Optimisez dès maintenant vos coûts d'assistance MSFT pour devenir plus compétitif que vos concurrents

Gartner a identifié US Cloud comme la seule alternative indépendante à Microsoft en matière de support. Les entreprises peuvent remplacer MSFT Premier/Unified par US Cloud et réaliser immédiatement des économies de 30 à 50 % dès la première année.

Mike Jones
Mike Jones
Mike Jones est une autorité reconnue dans le domaine des solutions d'entreprise Microsoft. Il a été désigné par Gartner comme l'un des meilleurs experts mondiaux en matière de contrats Microsoft Enterprise Agreements (EA) et Unified (anciennement Premier) Support. La vaste expérience de Mike dans les secteurs privé, public et des partenaires lui permet d'identifier et de répondre avec expertise aux besoins spécifiques des environnements Microsoft des entreprises du classement Fortune 500. Sa connaissance inégalée des offres Microsoft fait de lui un atout inestimable pour toute organisation cherchant à optimiser son environnement technologique.
Obtenez un devis auprès de US Cloud pour que Microsoft réduise ses tarifs d'assistance Unified.

Ne négociez pas à l'aveuglette avec Microsoft

Dans 91 % des cas, les entreprises qui soumettent une estimation du cloud américain à Microsoft bénéficient immédiatement de remises et de concessions plus rapides.

Même si vous ne changez jamais, une estimation US Cloud vous donne :

  • Les prix réels du marché remettent en question la position « à prendre ou à laisser » de Microsoft
  • Objectifs d'économies concrets: nos clients économisent 30 à 50 % par rapport à Unified.
  • Négocier les munitions – prouver que vous disposez d'une alternative légitime
  • Renseignements sans risque – aucune obligation, aucune pression

 

« US Cloud nous a permis de réduire notre facture Microsoft de 1,2 million de dollars. »
— Fortune 500, directeur informatique