マイクロソフト プレミア サポート
マイクロソフト セキュリティ サポート

マイクロソフト プレミア サポート データ漏洩

マイクロソフトのプレミアサポートにおけるデータ侵害により、2019年12月に2億5000万件の記録が流出。マイクロソフトのサポート顧客データは2005年から2019年にかけて漏洩していた。
マイク・ジョーンズ
執筆者:
マイク・ジョーンズ
2020日:2023年2月
マイクロソフトのサポートデータ漏洩

マイクロソフト プレミア サポート データ漏洩

マイクロソフトの侵害 - MSFTサポートデータ侵害

マイクロソフトの顧客サポート記録2億5000万件(14年間分)が、パスワード保護なしでオンライン上に公開されていた。Azureデータベースは2019年12月5日から12月31日まで公開状態にあった。

設定ミスは残念ながら業界全体でよく見られるエラーです。この種のミスを防ぐための解決策は存在しますが、残念ながらこのデータベースでは有効化されていませんでした。 — Microsoft Security Response Center Team, 2020年1月22日 ブログ

概要 – MSFT サポートにおけるデータ侵害

  • マイクロソフトは、顧客サポートデータベースでセキュリティ侵害が発生したことを明らかにした。
  • ある ブログ記事で、マイクロソフトは2019年12月5日から12月31日の間に誤ってオンライン上に公開されていたと述べた。
  • データベースは、Azure上の5台のElasticsearchサーバーで構成されるクラスターであった。
  • これらは2億5000万件のエントリを含み、メールアドレス、IPアドレス、サポートケースの詳細などのデータが含まれていた。
  • マイクロソフトは、記録の大半には個人を特定できる情報(PII)が含まれていなかったと述べた。
  • ただし、カスタマーサポートのリクエストに非標準形式のデータが含まれるケースも一部存在した。
  • それらのケースでは、データは削除されず、公開されたデータベースに残ったままだった。
  • マイクロソフトは影響を受けた顧客に通知したと述べ、データの悪用は確認されていないと発表した。
  • マイクロソフトは、サーバーの公開について、2019年12月に展開したAzureセキュリティルールの設定ミスが原因だと説明した。
  • フォーブス およびセキュリティプロバイダー ソフォス の両社がこの侵害について報じた。

影響を受けた企業 – Microsoftサポートデータ侵害

マイクロソフトのサポートデータ漏洩の影響を受けた企業には、マイクロソフトから通知書が送付されます。重要な点として、マイクロソフトがデータ漏洩事故について電話連絡することは決してありません。もし電話がかかってきた場合、それは詐欺師である可能性が高いです。

米国クラウドのMicrosoftサポートデータはどのように保護されていますか?

US Cloudは、マイクロソフトのプレミアサポート(現ユニファイドサポート)契約企業から、マイクロソフトのエンタープライズ向けサポートサービスのサードパーティ代替案として当社を検討しているという問い合わせを絶え間なく受けています。最近のマイクロソフトのセキュリティ侵害を受け、企業はサポートデータの安全性を懸念しています。

米国クラウドにおけるマイクロソフトのカスタマーサポートデータ漏洩に関する違いは以下の通りです:

  • 米国クラウド マイクロソフト サポート 保存時データ暗号化すべての米国クラウド プレミア サポート データベースは転送中に暗号化され、 静止状態.
  • すべての米国クラウド・プレミアサポートのデータベースは、安全なプライベートクラウドに保存されています。
  • 米国クラウド プレミア サポートのデータベースは、複数年にわたるデータを制限するために削除されます。

今すぐMSFTサポートコストを最適化し、競合他社よりも強固な体制を構築する

ガートナーはUS Cloudを をマイクロソフトに対する唯一の独立したサードパーティサポート代替案と認定しました。企業はMSFTプレミア/ユニファイドをUSクラウドに置き換えることで、初年度に30~50%の即時コスト削減を実現できます。

マイク・ジョーンズ
マイク・ジョーンズ
マイク・ジョーンズはマイクロソフトのエンタープライズソリューションにおける第一人者として際立っており、ガートナーよりマイクロソフトのエンタープライズ契約(EA)およびユニファイド(旧プレミア)サポート契約に関する世界トップクラスの専門家の一人として認められています。 民間企業、パートナー企業、政府機関における豊富な経験により、フォーチュン500企業におけるマイクロソフト環境の固有のニーズを的確に把握し、解決策を提案します。マイクロソフト製品群に対する比類なき洞察力は、テクノロジー環境の最適化を目指すあらゆる組織にとってかけがえのない資産です。
US Cloudから見積もりを取得し、マイクロソフトにUnifiedサポートの価格引き下げを促す

マイクロソフトとは目隠し交渉をすべきではない

91%のケースで、米国クラウドの見積もりをマイクロソフトに提示した企業は、即時割引と迅速な条件緩和を得ています。

たとえ一度も切り替えない場合でも、US Cloudの見積もりでは以下が提供されます:

  • マイクロソフトの「受け入れるか拒否するか」という姿勢に挑む現実的な市場価格設定
  • 具体的な節約目標– 当社クライアントはUnifiedと比較して30~50%の節約を実現
  • 弾薬の交渉– 正当な代替案があることを証明せよ
  • リスクフリーの情報収集– 義務もプレッシャーも一切なし

 

「US Cloudはマイクロソフトの請求額を120万ドル削減するために必要な手段でした」
— フォーチュン500企業、CIO