MICROSOFT PREMIER SUPPORT GEGEVENSINBREUK

250 miljoen klantenservicegegevens van Microsoft, verspreid over een periode van 14 jaar, werden online blootgesteld zonder wachtwoordbeveiliging. De Azure-database was blootgesteld van 5 december tot 31 december 2019.
Verkeerde configuraties zijn helaas een veelvoorkomende fout in de branche. We hebben oplossingen om dit soort fouten te helpen voorkomen, maar helaas waren deze niet ingeschakeld voor deze database. — Microsoft Security Response Center Team, 22 januari 2020 Blog
Overzicht – MSFT-ondersteuning bij datalekken
- Microsoft heeft bekendgemaakt dat er een inbreuk op de beveiliging heeft plaatsgevonden in zijn klantenservicedatabase.
- In een blogpostmeldde MSFT dat het tussen 5 en 31 december 2019 per ongeluk online was blootgesteld.
- De database bestond uit een cluster van vijf Elasticsearch-servers op Azure.
- Ze bevatten 250 miljoen vermeldingen, met gegevens zoals e-mailadressen, IP-adressen en details over ondersteuningsgevallen.
- Microsoft zei dat de meeste records geen persoonlijke gebruikersinformatie (PII) bevatten.
- Er waren echter enkele gevallen waarin verzoeken om klantenondersteuning niet-standaard geformatteerde gegevens bevatten.
- In die gevallen werden de gegevens niet bewerkt en bleven ze in de blootgestelde database staan.
- Microsoft zei dat het de getroffen klanten op de hoogte heeft gesteld en dat het geen kwaadwillig gebruik van de gegevens heeft geconstateerd.
- Microsoft wijt het blootstellen van de server aan verkeerd geconfigureerde Azure-beveiligingsregels die het in december 2019 heeft geïmplementeerd.
- Forbes en beveiligingsprovider Sophos hebben beide over de inbreuk bericht.
Getroffen ondernemingen – Microsoft Support-datalek
Als uw onderneming getroffen is door het datalek bij Microsoft, ontvangt u een kennisgevingsbrief van Microsoft. Het is belangrijk om te weten dat Microsoft u nooit zal bellen over een datalek. Als u toch wordt gebeld, is dit hoogstwaarschijnlijk een oplichter.
Hoe worden de gegevens van US Cloud Microsoft Support beveiligd?
US Cloud ontvangt een gestage stroom van vragen van huidige Microsoft Premier (nu Unified) supportklanten die US Cloud overwegen als een alternatieve derde partij voor Microsoft-supportdiensten voor bedrijven. Door het recente beveiligingslek bij Microsoft maken bedrijven zich zorgen over de veiligheid van hun supportgegevens.
Hieronder wordt uitgelegd hoe US Cloud zich onderscheidt met betrekking tot het datalek bij de klantenservice van Microsoft:
Alle databases van US Cloud Premier Support worden tijdens het transport versleuteld en in rust.
- Alle databases van US Cloud Premier Support worden opgeslagen in een beveiligde privécloud.
- De databases van US Cloud Premier Support worden opgeschoond om te voorkomen dat ze meerdere jaren beslaan.
Optimaliseer nu uw MSFT-ondersteuningskosten om sterker dan uw concurrenten uit de strijd te komen
Gartner heeft US Cloud aangemerkt als het enige onafhankelijke alternatief voor Microsoft-ondersteuning door een derde partij. Bedrijven kunnen MSFT Premier/Unified vervangen door US Cloud en daarmee in het eerste jaar direct een kostenbesparing van 30-50% realiseren.