Ad Hoc News: Warnung vor „BlueBleed“-Datenleck bei Microsoft

Teilen:

Fehlkonfigurierter Microsoft Endpoint-Server über das Internet öffentlich zugänglich

In einem Blogbeitrag hat Microsoft am 19.10.2022 bestätigt, dass sensible Kundendaten offengelegt wurden: Investigation Regarding Misconfigured Microsoft Storage Location.

Grund war ein fehlkonfigurierter, über das Internet öffentlich zugänglicher Microsoft Endpoint-Server. Insgesamt ist davon auszugehen, dass sensible Daten von ca. 65.000 Unternehmen in 111 Ländern öffentlich zugängig waren. Der Sicherheitsanbieter SOCRadar hatte bereits im September den falsch konfigurierten Server (als „BlueBleed“ bezeichnet) ausfindig gemacht und Microsoft auf das Leck am 24. September 2022 hingewiesen. Microsoft sicherte den betroffenen Server daraufhin sofort ab.

Kundendaten wohl betroffen

Verursacht durch eine unbeabsichtigte Fehlkonfiguration auf einem Endpunkt, führte der Vorfall zu nicht authentifizierten Zugriffen auf geschäftliche Transaktionsdaten zwischen Microsoft (u.a. durchgesickerten Daten aus seiner Analyse „Proof-of-Execution (PoE) und Statement of Work (SoW)-Dokumente, Benutzerinformationen, Produktbestellungen/-angebote, Projektdetails, PII (Personally Identifiable Information) und potenziellen Kundendaten (z.B. Namen, E-Mail-Adressen, E-Mail-Inhalte, Firmennamen und Telefonnummern) sowie möglicherweise angehängten Dateien.

Mittlerweile ist der Endpunkt nur mit erforderlicher Authentifizierung zugänglich. Microsoft führt weiter aus, dass die interne Untersuchung keinen Hinweis darauf ergab, dass Kundenkonten oder -systeme kompromittiert wurden. Betroffene Kunden wurden direkt über den Vorfall benachrichtigt.

Mehr Informationen und weiterführende Links finden Sie auch unter: https://www.bleepingcomputer.com/news/security/microsoft-data-breach-exposes-customers-contact-info-emails/

https://www.secion.de/de/blog/blog-details/ad-hoc-news-warnung-vor-bluebleed-datenleck-bei-microsoft

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
11:36 pm, Juli 7, 2025
Wetter-Symbol 16°C
L: 14° | H: 17°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 65 %
Druck: 1014 mb
Wind: 10 mph WNW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 45%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:52 am
Sonnenuntergang: 9:18 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Tomorrow 10:00 pm
Wetter-Symbol
14° | 17°°C 0.34 mm 34% 11 mph 70 % 1019 mb 0 mm/h
Mi. Juli 09 10:00 pm
Wetter-Symbol
15° | 26°°C 0.2 mm 20% 7 mph 65 % 1022 mb 0 mm/h
Do. Juli 10 10:00 pm
Wetter-Symbol
19° | 31°°C 0 mm 0% 6 mph 74 % 1023 mb 0 mm/h
Fr. Juli 11 10:00 pm
Wetter-Symbol
20° | 31°°C 0 mm 0% 10 mph 66 % 1022 mb 0 mm/h
Sa. Juli 12 10:00 pm
Wetter-Symbol
19° | 29°°C 0 mm 0% 10 mph 70 % 1020 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
14° | 16°°C 0.2 mm 20% 11 mph 65 % 1014 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
12° | 14°°C 0.34 mm 34% 11 mph 70 % 1014 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
13° | 14°°C 0 mm 0% 10 mph 68 % 1015 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 9 mph 47 % 1017 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
23° | 23°°C 0 mm 0% 8 mph 33 % 1018 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 7 mph 29 % 1017 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 7 mph 29 % 1017 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
20° | 20°°C 0 mm 0% 5 mph 41 % 1019 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,105.98
-1.27%
Ethereum(ETH)
€2,157.97
-2.54%
Fesseln(USDT)
€0.85
-0.01%
XRP(XRP)
€1.94
-0.30%
Solana(SOL)
€126.19
-3.28%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.142080
-3.63%
Shiba Inu(SHIB)
€0.000010
-3.06%
Pepe(PEPE)
€0.000009
-4.45%
Nach oben scrollen