VIOLATION DE DONNÉES DU SUPPORT PREMIER DE MICROSOFT

250 millions d'enregistrements du service clientèle de Microsoft, couvrant une période de 14 ans, ont été exposés en ligne sans protection par mot de passe. La base de données Azure a été exposée du 5 au 31 décembre 2019.
Les erreurs de configuration sont malheureusement courantes dans le secteur. Nous disposons de solutions pour aider à prévenir ce type d'erreur, mais celles-ci n'étaient malheureusement pas activées pour cette base de données. — Équipe du Centre de réponse de sécurité Microsoft, 22 janvier 2020 Blog
Aperçu – Violation des données du support MSFT
- Microsoft a révélé avoir subi une faille de sécurité dans sa base de données d'assistance à la clientèle.
- Dans un article de blog, MSFT a déclaré que ces données avaient été accidentellement exposées en ligne entre le 5 et le 31 décembre 2019.
- La base de données était constituée d'un cluster de cinq serveurs Elasticsearch sur Azure.
- Ils contenaient 250 millions d'entrées, avec des données telles que des adresses e-mail, des adresses IP et des détails sur les demandes d'assistance.
- Microsoft a déclaré que la plupart des enregistrements ne contenaient aucune information personnelle identifiable (PII).
- Mais dans certains cas, les demandes d'assistance client comprenaient des données au format non standard.
- Dans ces cas, les données n'ont pas été expurgées et sont restées dans la base de données exposée.
- Microsoft a déclaré avoir informé les clients concernés et n'avoir constaté aucune utilisation malveillante des données.
- Microsoft a imputé l'exposition du serveur à une mauvaise configuration des règles de sécurité Azure qu'il avait déployées en décembre 2019.
- Forbes et le fournisseur de solutions de sécurité Sophos ont tous deux rendu compte de cette violation.
Entreprises touchées – Violation des données du support technique Microsoft
Si votre entreprise a été touchée par la violation des données du support technique Microsoft, vous recevrez une lettre de notification de Microsoft. Il est important de savoir que Microsoft ne vous appellera jamais au sujet d'un incident de violation de données. Si vous recevez un appel, il s'agit très probablement d'un escroc.
Comment les données du support Microsoft Cloud américain sont-elles sécurisées ?
US Cloud reçoit un flux constant de demandes de renseignements de la part de clients actuels du support Microsoft Premier (aujourd'hui Unified) qui envisagent US Cloud comme une alternative tierce pour les services de support Microsoft destinés aux entreprises. Suite à la récente violation de données chez Microsoft, les entreprises s'inquiètent de la sécurité de leurs données de support.
Voici en quoi US Cloud se distingue en matière de violation des données du service clientèle de Microsoft :
Toutes les bases de données US Cloud Premier Support sont cryptées pendant leur transfert et au repos.
- Toutes les bases de données US Cloud Premier Support sont stockées dans un cloud privé sécurisé.
- Les bases de données US Cloud Premier Support sont nettoyées afin de limiter leur durée de conservation à plusieurs années.
Optimisez dès maintenant vos coûts d'assistance MSFT pour devenir plus compétitif que vos concurrents
Gartner a identifié US Cloud comme la seule alternative indépendante à Microsoft en matière de support. Les entreprises peuvent remplacer MSFT Premier/Unified par US Cloud et réaliser immédiatement des économies de 30 à 50 % dès la première année.