Microsoft thừa nhận cấu hình sai máy chủ khiến hơn 65.000 công ty rò rỉ dữ liệu

Mới đây, Microsoft đã chính thức thừa nhận việc cấu hình sai máy chủ, vô tình tiết lộ thông tin của hàng ngàn khách hàng.

Lỗi cấu hình sai Azure Blob Storage được phát hiện vào ngày 24-9-2022 bởi công ty an ninh mạng SOCRadar, được gọi là rò rỉ BlueBleed. Microsoft cho biết họ đang trong quá trình thông báo trực tiếp cho những khách hàng bị ảnh hưởng.

Microsoft thừa nhận cấu hình sai máy chủ khiến hơn 65.000 công ty rò rỉ dữ liệu - Hình 1

Việc cấu hình sai cho phép kẻ gian có thể truy cập vào một số dữ liệu kinh doanh của đối tác mà không cần xác thực, Microsoft cho biết trong một cảnh báo.

Video đang HOT

Nhà sản xuất Windows không tiết lộ quy mô rò rỉ dữ liệu, nhưng theo SOCRadar, sự cố lần này ảnh hưởng đến hơn 65.000 công ty tại 111 quốc gia với hơn 2,4 TB dữ liệu bao gồm hóa đơn, đơn đặt hàng sản phẩm, tài liệu khách hàng đã ký, chi tiết hệ sinh thái đối tác…

“Dữ liệu bị lộ bao gồm các tệp từ năm 2017 đến tháng 8-2022″, SOCRadar cho biết. Tuy nhiên, Microsoft cho rằng công ty đang phóng đại quá mức phạm vi của vấn đề vì tệp dữ liệu chứa nhiều thông tin trùng lặp, tham chiếu đến cùng một email, dự án và người dùng.

Không có bằng chứng cho thấy thông tin rò rỉ đã bị tin tặc lợi dụng, nhưng những dữ liệu như vậy có thể bị khai thác cho các mục đích độc hại như tống tiền, tấn công kỹ thuật xã hội để thu lợi nhanh chóng.

“Thông tin này có thể có giá trị đối với những kẻ tấn công tiềm năng, những người có thể đang tìm kiếm các lỗ hổng trong mạng của một trong những công ty này”, SOCRadar cho biết.

Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ

Microsoft thông báo rằng một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập.

Mới đây, Microsoft thông báo một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập. Sai lầm có phần ngớ ngẩn này còn khiến một số thông tin nhạy cảm của khách hàng bị lộ.

Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ - Hình 1

Ngay sau khi nhận được thông báo về vụ rò rỉ vào ngày 24/9/2022 bởi các nhà nghiên cứu bảo mật tại công ty SOCRadar, Microsoft đã tiến hành các giải pháp bảo vệ cho máy chủ nói trên.

"Việc cấu hình sai dẫn tới hệ quả là bất cứ ai cũng có thể truy cập (không cần xác thực) vào các dữ liệu giao dịch kinh doanh tương ứng với các tương tác giữa Microsoft và khách hàng tiềm năng, chẳng hạn như việc lập kế hoạch hoặc triển khai tiềm năng và cung cấp các dịch vụ của Microsoft" , Microsoft cho biết.

"Cuộc điều tra của chúng tôi không tìm thấy dấu hiệu nào cho thấy tài khoản hoặc hệ thống của khách hàng đã bị xâm phạm. Chúng tôi đã thông báo trực tiếp cho các khách hàng bị ảnh hưởng".

Theo Microsoft, các thông tin đã bị lộ bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như các file có liên quan tới hoạt động kinh doanh giữa khách hàng và Microsoft.

Gã khổng lồ phần mềm chia sẻ thêm vụ rò rỉ này xuất phát từ việc "vô ý cấu hình sai trên một endpoint không được sử dụng trong hệ sinh thái Microsoft" chứ không phải do lỗ hổng bảo mật.

Dữ liệu bị rò rỉ được cho là có liên quan tới 65.000 khách hàng trên toàn thế giới. Theo SOCRadar, dữ liệu lưu trữ trong các file từ năm 2017 tới tháng 8/2022 có chứa thông tin nhạy cảm của các khách hàng từ 111 quốc gia trên toàn cầu.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Làm gì khi Gmail báo hết dung lượng?Làm gì khi Gmail báo hết dung lượng?
08:04:17 14/11/2025
ChatGPT gặp lỗi 'phơi bày' các đoạn chat riêng tư lên Google SearchChatGPT gặp lỗi 'phơi bày' các đoạn chat riêng tư lên Google Search
10:40:35 14/11/2025
Mẹo giúp iPhone cũ chạy mượt trở lại sau khi 'lên đời' iOS 26Mẹo giúp iPhone cũ chạy mượt trở lại sau khi 'lên đời' iOS 26
08:04:14 14/11/2025
Fortinet ra giải pháp bảo mật toàn bộ hạ tầng AI của doanh nghiệpFortinet ra giải pháp bảo mật toàn bộ hạ tầng AI của doanh nghiệp
07:15:18 13/11/2025
Google bắt đầu 'trấn áp' ứng dụng ngốn pin thiết bị AndroidGoogle bắt đầu 'trấn áp' ứng dụng ngốn pin thiết bị Android
06:26:33 14/11/2025
Người dùng Facebook bị bủa vây bởi quảng cáo lừa đảo, mạo danh báo chíNgười dùng Facebook bị bủa vây bởi quảng cáo lừa đảo, mạo danh báo chí
06:47:30 14/11/2025
Trí tuệ nhân tạo: Google ra mắt loạt tính năng AI mới cho Google PhotosTrí tuệ nhân tạo: Google ra mắt loạt tính năng AI mới cho Google Photos
05:38:36 13/11/2025
Các ứng dụng Android hao pin sẽ 'hết đất sống' vì chính sách nàyCác ứng dụng Android hao pin sẽ 'hết đất sống' vì chính sách này
05:40:02 13/11/2025

Tin đang nóng

Bố Xuân Mai thất nghiệp sau khi rao bán quán phở, nghe lý do mà không biết nên vui hay nên buồnBố Xuân Mai thất nghiệp sau khi rao bán quán phở, nghe lý do mà không biết nên vui hay nên buồn
20:39:18 14/11/2025
Tình hình hiện tại của Việt HươngTình hình hiện tại của Việt Hương
21:07:03 14/11/2025
Du lịch Thái Lan, một người đàn ông bị lừa mua 5 chai dầu dừa mọc tóc giá 122 triệu đồngDu lịch Thái Lan, một người đàn ông bị lừa mua 5 chai dầu dừa mọc tóc giá 122 triệu đồng
20:15:26 14/11/2025
Trục lợi hơn 6 tỷ đồng bảo hiểm bằng cách tự đánh vỡ xươngTrục lợi hơn 6 tỷ đồng bảo hiểm bằng cách tự đánh vỡ xương
20:24:51 14/11/2025
Không tin nổi chuyện kinh khủng vừa xảy ra với HyunA sau 1 năm cướiKhông tin nổi chuyện kinh khủng vừa xảy ra với HyunA sau 1 năm cưới
20:09:21 14/11/2025
Sốc: Chủ nhân "bản hit quốc dân" cố tự tửSốc: Chủ nhân "bản hit quốc dân" cố tự tử
20:13:44 14/11/2025
Sốc với tin "công chúa băng giá" Jessica vỡ trận, mất trắng gần 50 tỷ sau 1 đêmSốc với tin "công chúa băng giá" Jessica vỡ trận, mất trắng gần 50 tỷ sau 1 đêm
19:49:30 14/11/2025
Nam ca sĩ hạng A bị cả MXH xua đuổi vì tuyên bố cưới vợ và có con cùng lúc, giờ lại thêm kiếp nạnNam ca sĩ hạng A bị cả MXH xua đuổi vì tuyên bố cưới vợ và có con cùng lúc, giờ lại thêm kiếp nạn
23:00:43 14/11/2025

Tin mới nhất

Bớt 'robot', ChatGPT thêm phần ấm áp và dí dỏm nhờ GPT-5.1

Bớt 'robot', ChatGPT thêm phần ấm áp và dí dỏm nhờ GPT-5.1

12:59:42 14/11/2025
Phiên bản lý luận nâng cao mang tên GPT-5.1 Thinking hứa hẹn cung cấp phản hồi "dễ hiểu hơn và nhanh hơn" cho các nhiệm vụ đơn giản, đồng thời bền bỉ hơn với các nhiệm vụ phức tạp.
Google Maps không còn 'ngốn' pin nhờ chế độ mới

Google Maps không còn 'ngốn' pin nhờ chế độ mới

07:00:50 14/11/2025
Google Maps vốn nổi tiếng ngốn pin điện thoại, giờ đây ứng dụng cuối cùng cũng nhận được một chế độ tiết kiệm pin mới. Tuy nhiên, người dùng đừng vội vui mừng khi tính năng hữu ích này lại độc quyền cho dòng Pixel 10 vừa ra mắt.
Tính năng "ưu tiên bóng râm" cho người đi bộ sắp xuất hiện trên Google Maps

Tính năng "ưu tiên bóng râm" cho người đi bộ sắp xuất hiện trên Google Maps

15:01:35 12/11/2025
Cụ thể, tính năng này sẽ giúp người dùng lựa chọn các tuyến đường dựa trên mức độ ánh sáng mặt trời; phân chia các tuyến đường thành 2 loại: đường có bóng râm và đường có nắng.
Apple lại 'hút máu' iFan với túi vải đựng iPhone giá 230 USD

Apple lại 'hút máu' iFan với túi vải đựng iPhone giá 230 USD

14:51:23 12/11/2025
Bảng màu của iPhone Pocket được thiết kế để kết hợp hoàn hảo với tất cả các mẫu iPhone, cho phép người dùng tạo ra sự kết hợp cá nhân hóa".
Màu cáp Ethernet không chỉ 'để cho đẹp'

Màu cáp Ethernet không chỉ 'để cho đẹp'

09:48:40 12/11/2025
Cáp Ethernet có thể không phải là một chủ đề hấp dẫn, nhưng sự đa dạng về màu sắc của chúng lại thu hút sự chú ý.
iPhone có thực sự phát ra bức xạ gây hại sức khỏe?

iPhone có thực sự phát ra bức xạ gây hại sức khỏe?

09:45:53 12/11/2025
Giống như nhiều điện thoại di động khác, iPhone sử dụng sóng tần số vô tuyến (RF) để gửi và nhận tín hiệu từ các tháp di động gần đó.
Cảnh báo phần mềm gián điệp trên Samsung, người dùng Galaxy cần làm ngay việc này

Cảnh báo phần mềm gián điệp trên Samsung, người dùng Galaxy cần làm ngay việc này

04:12:49 12/11/2025
Phần mềm gián điệp Landfall được nhúng trong các tệp hình ảnh với định dạng tệp DNG, dù gắn nhãn là jpeg và được gửi qua ứng dụng nhắn tin.
Google giúp người dùng tạo ứng dụng AI không cần lập trình

Google giúp người dùng tạo ứng dụng AI không cần lập trình

05:20:20 11/11/2025
Trong lĩnh vực sáng tạo nội dung, Opal hỗ trợ tạo hình ảnh động kèm chú thích văn bản, gợi ý ý tưởng, soạn thảo kịch bản, lồng tiếng và đơn giản hóa quy trình sản xuất nội dung.
Quy định về định dạng thông tin cho chứng thư chữ ký số

Quy định về định dạng thông tin cho chứng thư chữ ký số

05:18:03 11/11/2025
Hoàn thiện hành lang pháp lý về chữ ký số, tạo cơ sở kỹ thuật để hướng tới khả năng liên thông chứng thư chữ ký số với các quốc gia khác trong tương lai
Người dùng một loạt điện thoại Galaxy cần đọc và làm ngay điều này

Người dùng một loạt điện thoại Galaxy cần đọc và làm ngay điều này

05:15:43 11/11/2025
Giống như nhiều phần mềm gián điệp khác, Landfall có khả năng giám sát thiết bị trên diện rộng, bao gồm truy cập vào dữ liệu cá nhân như ảnh, tin nhắn, danh bạ và nhật ký cuộc gọi, cũng như nghe lén micrô và theo dõi vị trí của nạn nhân...
Cisco ra mắt nền tảng AI Unified Edge

Cisco ra mắt nền tảng AI Unified Edge

05:01:11 11/11/2025
Cisco Unified Edge cho phép suy luận thời gian thực và vận hành tác nhân AI từ biên đến lõi, giúp doanh nghiệp tự tin triển khai và quản lý AI ở quy mô lớn.
Điều gì xảy ra khi AI của Google có thể đọc được email của bạn

Điều gì xảy ra khi AI của Google có thể đọc được email của bạn

04:55:49 11/11/2025
Google vừa xác nhận Gemini có thể đọc được nội dung email (Gmail), dịch vụ lưu trữ đám mây (Drive) và tin nhắn (Chat) của người dùng để hỗ trợ tìm kiếm và tổng hợp thông tin.

Có thể bạn quan tâm

Nữ danh hài đóng phim đang dẫn đầu phòng vé: Sắc vóc nổi bật, từng thi hoa hậu

Nữ danh hài đóng phim đang dẫn đầu phòng vé: Sắc vóc nổi bật, từng thi hoa hậu

Sao việt

00:22:36 15/11/2025
Là bóng hồng duy nhất trong bộ phim hành động Truy tìm Long Diên Hương, nữ diễn viên này nhận được nhiều chú ý của khán giả.
Âm nhạc lệch chuẩn: Tác hại khó lường

Âm nhạc lệch chuẩn: Tác hại khó lường

Nhạc việt

23:59:36 14/11/2025
Loại trừ tác phẩm âm nhạc lệch chuẩn là trách nhiệm của người sáng tác, người biểu diễn, người nghe lẫn cơ quan quản lý.
Nữ thần Kpop có mái tóc được ví như "cơ thể sống", chung nhóm thì tàng hình nhưng đứng 1 mình chấp luôn Jang Wonyoung

Nữ thần Kpop có mái tóc được ví như "cơ thể sống", chung nhóm thì tàng hình nhưng đứng 1 mình chấp luôn Jang Wonyoung

Nhạc quốc tế

23:52:59 14/11/2025
Phân đoạn Gaeul xoay đầu, hất tóc liên tục qua từng nhịp beat, từng động tác bài nhảy như bùa mê, tạo nên khung hình say mê siêu thực.
Ronaldo còn lâu mới tỉnh ngộ

Ronaldo còn lâu mới tỉnh ngộ

Sao thể thao

23:20:03 14/11/2025
Theo góc nhìn của nhà báo Hugo Vasconcelos (tờ A Bola), Cristiano Ronaldo gây họa bằng chiếc thẻ đỏ và để lại hình ảnh đáng xấu hổ trong thất bại tại Dublin.
HyunA ngất xỉu tại nhà riêng, nghi xuất huyết não

HyunA ngất xỉu tại nhà riêng, nghi xuất huyết não

Sao châu á

22:13:48 14/11/2025
Chiều 14/11, tờ News1 đưa tin, nữ diễn viên Kim HyunA (nghệ danh là Kim Chungnan) đã bị ngất xỉu tại nhà riêng mới đây.
Tom Cruise cũng có ngày này: Bị mỹ nhân kém 26 tuổi "đá bay" trong 1 nốt nhạc để chạy theo trai trẻ?

Tom Cruise cũng có ngày này: Bị mỹ nhân kém 26 tuổi "đá bay" trong 1 nốt nhạc để chạy theo trai trẻ?

Sao âu mỹ

22:07:58 14/11/2025
Ngày 13/11, tờ Page Six đưa tin mỹ nhân Ana de Armas bị bắt gặp đi dạo phố, mua sắm cùng 1 người đàn ông lạ ở Los Angeles (Mỹ).
Hàn Quốc và Mỹ ký bản ghi nhớ về cam kết đầu tư thương mại và giảm thuế

Hàn Quốc và Mỹ ký bản ghi nhớ về cam kết đầu tư thương mại và giảm thuế

Thế giới

21:38:25 14/11/2025
MOU do Bộ trưởng Thương mại, Công nghiệp và Năng lượng Hàn Quốc Kim Jung Kwan và Bộ trưởng Thương mại Mỹ Howard Lutnick ký kết, dựa trên thỏa thuận chi tiết đã được hai bên nhất trí ngày 29/10.
Ô tô leo vỉa hè tông loạt xe máy, hất tung người đàn ông đi bộ ở TPHCM

Ô tô leo vỉa hè tông loạt xe máy, hất tung người đàn ông đi bộ ở TPHCM

Tin nổi bật

20:27:41 14/11/2025
Đang lưu thông trên đường, xe ô tô con bất ngờ mất lái leo lên vỉa hè, tông loạt xe máy đổ ngã và hất tung một người đàn ông đang đi bộ.
Dẫn độ trùm lừa đảo Mr Hunter Lê Khắc Ngọ từ Philippines về nước

Dẫn độ trùm lừa đảo Mr Hunter Lê Khắc Ngọ từ Philippines về nước

Pháp luật

20:17:13 14/11/2025
Nhóm lừa đảo còn tạo lập và điều hành 5 trang web giao diện tiếng Anh nhằm đánh lừa nhà đầu tư rằng họ đang giao dịch trên các sàn quốc tế uy tín.
Kỳ lạ phòng giao dịch vắng vẻ nhưng dày đặc camera an ninh, nhân viên ngân hàng chưa một lần đi làm muộn, vui vẻ làm việc liên tục

Kỳ lạ phòng giao dịch vắng vẻ nhưng dày đặc camera an ninh, nhân viên ngân hàng chưa một lần đi làm muộn, vui vẻ làm việc liên tục

Lạ vui

20:16:57 14/11/2025
Nếu bạn đứng lại quá lâu, ngay lập tức sẽ có một bảo vệ xuất hiện, trước đó họ chỉ đứng khuất đâu đó ngoài tầm mắt.
Kinh hãi hàng nghìn con giun đất bò lên vỉa hè ở khu đô thị rồi chết la liệt

Kinh hãi hàng nghìn con giun đất bò lên vỉa hè ở khu đô thị rồi chết la liệt

Netizen

19:12:01 14/11/2025
Hàng nghìn con giun đất bò kín vỉa hè khu đô thị tại phường Cẩm Thành (Quảng Ngãi) rồi chết la liệt khiến nhiều người kinh hãi.