Ad Hoc News: Warnung vor „BlueBleed“-Datenleck bei Microsoft

Teilen:

Fehlkonfigurierter Microsoft Endpoint-Server über das Internet öffentlich zugänglich

In einem Blogbeitrag hat Microsoft am 19.10.2022 bestätigt, dass sensible Kundendaten offengelegt wurden: Investigation Regarding Misconfigured Microsoft Storage Location.

Grund war ein fehlkonfigurierter, über das Internet öffentlich zugänglicher Microsoft Endpoint-Server. Insgesamt ist davon auszugehen, dass sensible Daten von ca. 65.000 Unternehmen in 111 Ländern öffentlich zugängig waren. Der Sicherheitsanbieter SOCRadar hatte bereits im September den falsch konfigurierten Server (als „BlueBleed“ bezeichnet) ausfindig gemacht und Microsoft auf das Leck am 24. September 2022 hingewiesen. Microsoft sicherte den betroffenen Server daraufhin sofort ab.

Kundendaten wohl betroffen

Verursacht durch eine unbeabsichtigte Fehlkonfiguration auf einem Endpunkt, führte der Vorfall zu nicht authentifizierten Zugriffen auf geschäftliche Transaktionsdaten zwischen Microsoft (u.a. durchgesickerten Daten aus seiner Analyse „Proof-of-Execution (PoE) und Statement of Work (SoW)-Dokumente, Benutzerinformationen, Produktbestellungen/-angebote, Projektdetails, PII (Personally Identifiable Information) und potenziellen Kundendaten (z.B. Namen, E-Mail-Adressen, E-Mail-Inhalte, Firmennamen und Telefonnummern) sowie möglicherweise angehängten Dateien.

Mittlerweile ist der Endpunkt nur mit erforderlicher Authentifizierung zugänglich. Microsoft führt weiter aus, dass die interne Untersuchung keinen Hinweis darauf ergab, dass Kundenkonten oder -systeme kompromittiert wurden. Betroffene Kunden wurden direkt über den Vorfall benachrichtigt.

Mehr Informationen und weiterführende Links finden Sie auch unter: https://www.bleepingcomputer.com/news/security/microsoft-data-breach-exposes-customers-contact-info-emails/

https://www.secion.de/de/blog/blog-details/ad-hoc-news-warnung-vor-bluebleed-datenleck-bei-microsoft

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
7:55 pm, Juli 7, 2025
Wetter-Symbol 21°C
L: 20° | H: 22°
overcast clouds
Luftfeuchtigkeit: 46 %
Druck: 1013 mb
Wind: 11 mph WNW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:52 am
Sonnenuntergang: 9:18 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
20° | 22°°C 0 mm 0% 11 mph 48 % 1013 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
11° | 24°°C 0.34 mm 34% 11 mph 84 % 1019 mb 0 mm/h
Mi. Juli 09 10:00 pm
Wetter-Symbol
15° | 25°°C 0.2 mm 20% 5 mph 68 % 1023 mb 0 mm/h
Do. Juli 10 10:00 pm
Wetter-Symbol
19° | 29°°C 0 mm 0% 6 mph 74 % 1024 mb 0 mm/h
Fr. Juli 11 10:00 pm
Wetter-Symbol
19° | 30°°C 0 mm 0% 11 mph 60 % 1023 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
18° | 20°°C 0 mm 0% 11 mph 48 % 1013 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
14° | 16°°C 0.2 mm 20% 11 mph 65 % 1014 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
11° | 11°°C 0.34 mm 34% 11 mph 84 % 1015 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
13° | 13°°C 0 mm 0% 10 mph 69 % 1016 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 9 mph 47 % 1017 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
23° | 23°°C 0 mm 0% 8 mph 33 % 1018 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 7 mph 29 % 1018 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 7 mph 30 % 1018 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€91,872.39
-0.58%
Ethereum(ETH)
€2,156.51
-0.01%
Fesseln(USDT)
€0.85
-0.02%
XRP(XRP)
€1.95
1.79%
Solana(SOL)
€127.81
-0.95%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.142554
-0.51%
Shiba Inu(SHIB)
€0.000010
-1.52%
Pepe(PEPE)
€0.000009
0.54%
Nach oben scrollen