Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Microsoft признала проблему некорректно сконфигурированного сервера, который стал причиной утечки конфиденциальной информации ряда клиентов. В настоящее время корпорация уже приняла все меры и закрыла сервер.

Информацию об утечке Microsoft получила от специалистов компании SOCRadar, специализирующейся на киберразведке. 24 сентября 2022 года техногигант закрыл доступный из Сети сервер.

«Некорректная настройка могла привести к несанкционированному доступу. Данные транзакций, а также взаимодействие между Microsoft и клиентами могли попасть в руки третьих лиц. В частности, это касается потенциальной имплементации наших сервисов», — пишет Microsoft.

«Внутреннее расследование не выявило признаков компрометации аккаунтов клиентов или внутренних систем. Мы напрямую уведомили всех затронутых клиентов».

В компании также отметили, что среди раскрытых сведений были имена, адреса электронной почты, содержание писем и телефонные номера. Microsoft пока не считает нужным публиковать подробности, но специалисты SOCRadar в блоге приводят некоторые интересные данные.

Например, исследователи смогли связать скомпрометированные сведения более чем с 65 000 организаций из 111 стран. Кроме того, SOCRadar запустила ресурс BlueBleed, позволяющий компаниям выявить утёкшую информацию.

Security Vision 5 прокачала коннекторы, аналитику и работу с данными

Security Vision выпустила обновление платформы SV5. Главными направлениями релиза стали развитие интеграций, углубление аналитики и более гибкое управление настройками. Проще говоря, данные теперь можно собирать, обрабатывать и показывать без лишней борьбы с системой.

WMI-коннектор получил настройку пространства имён для выполнения WQL-запросов по заданному адресу.

В конфигурациях коннекторов появилось сжатие событий при передаче, а обновлённая библиотека librdkafka добавила Kafka-коннектору поддержку аутентификации SASL/SCRAM в версиях Kafka 4.0.0 и выше.

Расширились и возможности преобразования данных. В переменных теперь можно переводить числа между двоичной, восьмеричной и шестнадцатеричной системами счисления.

В преобразовании «Формула» появились функции abs() и sqrt() для вычисления модуля числа и квадратного корня. Мелочь только на первый взгляд: при нормализации данных такие инструменты быстро перестают быть факультативными.

 

Для линейных и столбчатых диаграмм разработчики добавили настройки масштабирования. Формирование отчётов через портал перевели в асинхронный режим — теперь длительная выгрузка не должна заставлять пользователя медитировать перед зависшим интерфейсом.

 

Изменения затронули карточки объектов, редактор типов и справочников, а также настройки модулей. В графах расширили управление иконками, а условие их маппинга превратили в фильтр. Блоки «Граф» и «История» тоже получили обновлённые настройки и отображение.

Для правил корреляции появился отдельный раздел с общим представлением и редактором. В журнале аудита изменения группировки теперь фиксируются отдельно для системных и пользовательских справочников. Заодно платформа запретила запускать отключённые коннекторы через рабочие процессы.

RSS: Новости на портале Anti-Malware.ru