每日热点 mrrd.net
  • 查看
首页 > 百度-每日时事热点
本条热点详情
  • 标题: 泄露2.4TB数据?微软回应
  • 版权说明:以下为热点快照,如果侵犯您的权利,请联系我们删除,谢谢!sendtous#qq.com
  • 微软被曝泄露2.4TB客户敏感数据,6.5万家公司受影响
    作者:新浪科技
    发布时间:2022-10-21 08:23
    快照:

    来源:IT之家

    10 月 21 日消息,据报道,网络安全供应商 SOCRadar 最近向微软通报了一次重大数据泄露事件,声称超过 2.4TB 客户敏感数据被泄露,6.5 万家公司受到影响。微软已经承认此事,但辩称 SOCRadar“夸大了这次泄露事件的范围和严重程度”。

    SOCRadar 表示,2022 年 9 月 24 日,该公司的内置云安全模块检测到微软维护的 Azure Blob 存储配置错误,其中包含来自一家知名云提供商的敏感数据。分析显示,泄露的数据包括执行证明 (PoE) 和工作说明书 (SOW) 文档、用户信息、产品订单 / 报价、项目细节、个人身份信息 (PII) 数据,以及可能泄露知识产权的文档。

    SOCRadar 披露称,上述问题导致 6.5 万家受影响公司的大量数据被泄露,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,以及与受影响客户和微软或微软授权合作伙伴之间的业务文件。其中有些文件的日期在 2017 年至 2022 年 8 月之间,时间跨度达五年之久。这些公司的总部位于 111 个国家和地区。

    SOCRadar 使用了专用数据泄露搜索门户网站 BlueBleed 进行搜索,它允许公司确认自己的敏感信息是否暴露在被泄露的数据中。SOCRadar 声称,仅在微软的服务器上,就发现了 2.4TB 包含敏感信息的数据,在分析这些泄露的文件时,发现了超过 33.5 万封电子邮件、13.3 万个项目和 54.8 万名用户名。

    SOCRadar 警告说:“犯罪分子可能会以不同的形式利用这些信息进行勒索、借助暴露的信息创造社会工程策略,或者简单地在黑暗网络和电报频道上将信息出售给出价最高的人。”

    微软于周四对此作出了回应,称 SOCRadar“夸大了这次泄露事件的范围和严重程度”。因为许多被曝光的数据包括“重复信息,多次引用相同的电子邮件、项目和用户”。此外,微软还表示,该问题是由一个终端上的无意错误配置造成的,该终端并未在整个微软生态系统中使用,也不属于安全漏洞。

    微软的帖子缺乏关键细节,比如未对泄露的数据进行更详细的描述,或者微软认为有多少当前或潜在客户受到了影响。此外,这篇帖子指责 SOCRadar 使用了微软认为不准确的数字。当一名受影响的客户联系微软,询问其所属公司的数据是否被泄露时,微软的答复是:“我们无法提供有关具体影响的数据。”

    此外,微软谴责 SOCRadar 收集数据,并使用专用搜索门户网站进行搜索的做法,称其“不符合确保客户隐私或安全的最佳利益,并可能使他们面临不必要的风险”。该公司的支持团队还告诉客户,它不会将此事通报给数据监管机构。

    批评人士也批评了微软直接通知受影响客户的方式。该公司通过消息中心联系了受影响的实体,消息中心是微软用来与管理员沟通的内部消息系统,并非所有管理员都有权访问此工具,这使得某些通知很可能无法看到。

    独立研究员凯文博蒙特(Kevin Beaumont)在推特上写道:“微软不能拒绝告诉客户数据被窃取了,而且显然没有通知监管机构,这种应对方案显然存在重大缺陷。”

    除了对微软披露泄密方式的批评外,这起事件还引发了对微软数据保留政策的质疑。通常,与持有这些数据的公司相比,多年前的数据对潜在犯罪分子的用处更大。在这种情况下,最好的方法通常是定期销毁数据。

    举报/反馈

  • 微软被曝泄露 2.4TB 客户敏感数据,6.5 万家公司受影响
    作者:熊猫贝贝小可爱
    发布时间:2022-10-21 08:37
    快照:

    网络安全供应商 SOCRadar 最近向微软通报了一次重大数据泄露事件,声称超过 2.4TB 客户敏感数据被泄露,6.5 万家公司受到影响。微软已经承认此事,但辩称 SOCRadar“夸大了这次泄露事件的范围和严重程度”。

    最近,网络安全供应商 SOCRadar向微软通报了一次重大信息泄露事件,声称超过2.4 TB客户敏感数据被泄露,6.5万家公司受到影响。微软表示已经联系 SOCRadar了解情况,但辩称 SOCRadar “夸大”了数据泄露事件。此前,微软已经为此次数据泄露事件道歉,并表示这是“一次严重的违规行为”。尽管 SOCRadar没有提供更多信息来解释此次事件是如何发生的,但它声称是网络安全供应商 SOCRadar导致了这一事件。该公司称,这是一次典型的技术入侵和黑客利用系统漏洞进入到客户系统中的恶意行为。它还在微软企业网络上使用了云服务以实现这一目的:客户能够在没有网络安全人员监督(infrastructure safety regulation)的情况下获取他们的信息或者查看他们的文件。

    一、黑客入侵云平台

    微软企业网络安全团队发现一次入侵并不是通过管理服务器上的操作系统,而是通过管理客户端应用程序和网络访问进行的。这次入侵没有针对任何服务器,而是通过网络访问了该服务器上的所有其他服务。该团队将攻击者引入服务器的时间和程度设定为“最坏”状态:超过75%的攻击者已经入侵了服务器(例如攻击者的服务器),超过25%的攻击者没有入侵操作系统(例如企业上传系统)。随后,微软采取了紧急措施,以保护所有服务器不受攻击。然而,这并不是此次事件第一次发生。2015年5月和2016年7月期间,有近4万个日志记录显示黑客窃取了微软内部服务器上的大量信息,这些信息包括操作系统设置、密码更改等。事件发生后不久,微软就发布了公告称这次事件是因为 Windows 11 Builder被认为有“漏洞”不能使用和访问其 Azure、 Microsoft Azure或云资源等其他平台。

    二、微软被指控“严重违规”

    SOCRadar已经为此次事件向微软道歉,并声称对此次事件造成的损害“深表歉意”。该公司表示, SOCRadar的工作人员在接到报告时已经锁定账户。当他们发现账户信息被盗时,他们立即向公司报告了该事故。由于此次网络攻击是由于微软的网络和云服务提供商 SOCRadar发生的,因此这家软件巨头显然违反了法律要求,因此 SOCRadar应该对此负责。鉴于 SOCRadar是基于云计算服务提供商的供应商,所以该公司向受影响客户提供云服务并不是违规操作。

    三、 Microsoft承认已收到黑客攻击的报告与数据泄露的影响

    微软表示,数据泄露事件发生后,它立即向客户发出了通知,并称它收到了许多关于此事的报告。微软在一份声明中说:“公司在此郑重道歉,并将迅速采取行动纠正此次事件。”但是在这一事件中,可能会产生不同的影响。一些公司可能会关闭客户帐户以及微软服务或其他业务中断。Microsoft也有可能受到影响。其他公司可能会从内部获得有关此次数据泄露的信息。

    举报/反馈

  • 亚马逊云科技云原生数据库,赋能传统企业数字化转型新基建
    作者:数据猿DataYuan
    发布时间:2022-10-11 14:55
    快照:

    过去十年,云计算的高速发展推动传统行业数字化转型不断深入,企业IT 建设所依赖的基础资源也经历了从服务器到云化资源的发展历程,正在快速进入云原生阶段。今天,数字化发展已成为全球的重要共识。根据麦肯锡的研究报告显示,全球已经有超过 170 个国家发布了国家数字战略。云原生作为诞生于云计算时代的新技术理念,正逐步成为企业加速数字化转型、实现高效创新的最佳方案。据 Gartner统计,2020 年全球企业数据库市场规模达 648 亿美元,其中,90%的企业数据库市场规模增量来自云原生数据库,2020 年云原生数据库市场规模增长率超50%。Gartner预测,部署在云原生平台上的数字工作负载将由 2021 年的 30%增长至2025 年的95%。

    两大趋势驱动亚马逊云科技强势领跑数据库市场

    在云原生数据库市场,亚马逊云科技一直以来成绩亮眼,成为了市场的强势领跑者。权威调研机构Gartner发布的市场报告显示,2021年全球数据库管理系统(DBMS)市场规模达到近800亿美元,同比增长22.3%。其中,微软云2020年市场份额减少0.3个百分点,且增长低于市场平均值。而亚马逊云科技在2021年的增长率则高达42.3%,几乎是市场增速的两倍。亚马逊云科技不仅从甲骨文手中夺取了市场第二名,并与第一名微软的24%仅仅相差0.1个百分点。

    数据来源:Gartner

    1较传统商业数据库优势明显

    数据上云成重要发展趋势

    在云计算诞生之前的很长时间里,传统商业数据库可以说是所有开发者的唯一选择。然而随着用户的数量增长以及业务复杂度的提升,企业需实时处理海量数据,并发访问量非常大。传统数据库基于专用服务器和高端存储构成共享存储环境,设备造价昂贵,且性能和扩展性极其有限,无法满足企业对数据库高并发、实时在线需求。

    而云原生数据库,是一种通过云平台构建、部署和分发的数据库服务。它以 PaaS 的形式进行分发,也经常被叫做 DBaaS。相比于传统数据库,它解决了易用性、可靠性、扩展性、性能等方面的问题,通过云上托管的数据库服务,让客户可以用开源数据库实现商业数据库一样的性能,而成本只有商业数据库的几分之一。以下总结了云原生数据库的几大优势:

    自动容错:云原生数据库自动容错机制包括宕机自动迁移,故障自动隔离,负载均衡,自动限流降级等。

    弹性伸缩:可以根据 CPU load,memory 使用率等做到自动伸缩,秒级扩容。能够根据业务CPU Load、 Memory 负载时自动伸缩,做到秒级扩缩容能力,灵活的动态分配或释放资源,结合弹性计费策略,可以大幅度降低用户的使用成本。

    弹性计费:支持按量(如流量、存储量、调用次数、调用时长、核数、内存资源占用量等)制定多种定价策略,使用户可根据业务情况灵活匹配出最优计量模式,节约用户成本。

    易于管理:能够做到从自助运维到自动运维的转变,具备自动化异常分析诊断能力,在运维操作中实现白屏化、智能化、规模化、少人化。

    安全隔离:云数据库采用共享池化技术来提高计算、存储、网络等资源的利用率,此外还需要考虑多租户安全稳定的隔离性,避免信息泄露或遭受攻击。

    极致体验:用户对于数据库的申请、创建、监控、报警、故障定位都以最简单的方式完成,给用户以极致便捷的体验。

    因此,云上数据库在整个数据库市场的比例逐年快速上升,到2021年,已经达到49%。这一发展趋势也推动云服务商在数据库市场的地位上升。作为云计算市场的开创者,亚马逊云科技引领了整个云计算市场的发展。早在2009年,亚马逊云科技就发布了Amazon Relational Database Service(Amazon RDS),从此开启了云上托管数据库服务的新模式。2012年推出首个云原生数据库Amazon DynamoDB,让数据库以前所未有的方式拥抱云计算的高性能、可扩展性和高可用性,开启了云原生数据库的序幕。2014年,推出了云原生的关系型数据库Amazon Aurora,该服务目前是亚马逊云科技历史上用户数量增速最快的云服务。

    以Amazon Aurora为例,它是与 MySQL 和 PostgreSQL 兼容的关系数据库,专为云而打造。它将传统企业数据库的性能和可用性与开源数据库的简单性和成本效益结合在一起。

    AmazonAurora比标准MySQL数据库快五倍,比标准PostgreSQL数据库快三倍。它以十分之一的成本提供商业数据库的安全性、可用性和可靠性。AmazonAurora完全由Amazon关系数据库服务(RDS)管理,该服务自动执行耗时的管理任务,如硬件配置、数据库设置、修补和备份。

    同时,Amazon Aurora拥有一个分布式、容错、自我修复的存储系统,每个数据库实例可自动扩展到128TB。它通过多达15个低延迟读取副本、时间点恢复、到AmazonS3的连续备份以及跨三个可用性区域(AZ)的复制,提供了高性能和高可用性。

    正因企业日益旺盛的数字化需求与云原生数据库的明显优势,云上数据在整个数据库市场的比例逐年快速上升,到2021年,已经达到49%。这一发展趋势也推动云服务商在数据库市场的地位上升。而亚马逊云科技等头部云服务商则既是这一趋势的受益者,又是这一趋势的推动者。

    2数据类型和应用场景多样化

    非关系型数据库市场比重上升

    由于大数据、物联网、机器学习等应用场景的兴起,非关系型数据的数据量和处理需求增长速度。Gartner数据显示,2021年非关系型数据库的市场收入达到148亿美元,占总体数据库市场的19%。2017年时,这一比例仅为8%。

    亚马逊云科技以全系列的云上数据库服务,全面覆盖各种数据管理场景和需求。目前,亚马逊云科技提供十多种专门构建的数据库服务,截至目前,亚马逊云科技提供十多种专门构建的数据库服务,支持关系、键值、文档、内存、图、时间序列、宽列和分类账八大数据类型。

    在数据分析方面,亚马逊云科技也提供全面的服务。例如,Amazon EMR可用于大规模数据处理,支持21个不同的开源处理项目(hadoop、Spark、HBase、Presto等)。Amazon Kinesis主要用于实时流数据分析,通过Amazon Kinesis Video Streams可以方便地将数百万台连接设备上的视频安全地传输到亚马逊云科技进行分析、机器学习(ML)和其他处理。Amazon OpenSearch Service可以用来实现实时查看操作看板。使用Amazon QuickSight实现具有出色可视化效果和嵌入式机器学习功能的商业智能。通过Amazon Athena,可以使用标准SQL即时分析存储在S3中的数据。使用快速、可扩展的数据仓库服务Amazon Redshift,可以对大量结构化数据集合(Redshift数据仓库中的PB级或S3构建的数据湖中的EB级数据)执行复杂的查询。

    Gartner数据显示,亚马逊云科技以64亿美元的收入,在2021整个148亿美元的非关系型数据库市场总额中占比高达43%,也带动了亚马逊云科技在整个数据库市场的排名跃升。

    亚马逊云科技利用云原生赋能传统企业数字化转型

    在9月23日召开的亚马逊云科技传统行业数据库媒体沟通会上,亚马逊云科技大中华区产品部总经理陈晓建认为,当前,数据已经成为企业核心资产和创新的主要驱动力。相比互联网等云原生的企业,传统行业企业由于行业的特定应用需求以及历史遗留数据等原因,面临的数据挑战也更为艰巨。随着越来越多传统行业企业迁移上云,具有高性能、高可用性和可伸缩性以及高安全性等特征的云上托管数据库及云原生数据库,正成为企业实现敏捷高效创新,打破传统数据库瓶颈的首选。亚马逊云科技一直通过不断创新推动云上数据库服务的迭代与发展,目前已推出15种专门构建的云上托管数据库服务,帮助传统行业企业从海量多样化数据中获取洞察能力,并降低使用成本。目前,全球已有超过65万个数据库通过亚马逊云科技数据库迁移服务迁移至亚马逊云科技。

    会上,亚马逊云科技宣布将进一步推动云原生数据库服务在汽车、制造、金融等传统行业中的应用,帮助企业打造数字化转型的新基建。结合实际行业案例,亚马逊云科技具体介绍了云原生数据库在传统行业的应用情况。

    1赋能汽车行业处理海量以及多样化数据

    汽车行业面临海量多样化数据的挑战,同时当前缺乏有效手段来充分挖掘数据的价值。亚马逊云科技针对汽车行业的数据多样性,一方面提供了专用场景的数据库:比如针对车联网的时序数据处理、企业内部系统的结构化数据处理、建立知识图谱的图数据库以及加速访问的缓存数据处理。

    另一方面,亚马逊云科技的Serverless架构可以很好地处理汽车产生的大量数据,并提供可伸缩的资源管理能力来对海量数据进入管理、读写等操作,同时无需人工干涉,可自动伸缩计算和存储资源。

    此外,Amazon Neptune + ML可以从海量数据中洞察出数据之间的联系和价值,来指导后续的业务方向。

    2赋能制造业,释放数据不同

    周期价值并获得数据洞察

    数据是驱动制造业发展的关键因素,亚马逊云科技帮助制造业应对数据挑战:

    首先,制造业数据类型多样。亚马逊云科技提供专门构建的数据库应对大量结构化、半结构化以及非结构化的行业数据。

    其次,制造业数据量巨大,且有冷热数据之分。亚马逊云科技提供数据库的数据分层存储功能,来处理海量的冷暖数据,可以给企业节省大量成本。

    另外,制造业数据来源复杂,不同的数据来自不同的业务系统,互相之间很难建立相关性,形成了数据孤岛。图数据库Amazon Neptune和ML可以建立各个不同数据之间的相关性,并且通过ML洞察出数据的真正价值。

    最后,制造行业大量使用商业数据库,带来了高昂成本。亚马逊云科技进一步提供应用程序迁移服务,利用Babelfish for Amazon Aurora PostgreSQL,帮助客户把传统数据库平滑地迁移上云原生数据库。

    3赋能金融业加强风险控制

    并拓展全球业务

    数字化转型已成为金融行业的共识,是提升服务质量,满足客户多元需求,增强综合竞争力的重要途径,而这些路径完全依靠企业自己实现已越来越困难。

    首先,金融企业需要保证金融数据安全,需要安全的存储和传输,以支撑全球业务的连续性。亚马逊云科技提供了云原生数据库的全球数据库方案,既可以提供跨区域的灾难恢复,又可以保证业务数据被全球用户快速地访问到,对业务遍布全球的金融企业是一个有效的方案。

    其次,面对各种不同的业务,金融企业能收集的数据也是多种多样,亚马逊云科技专门构建的数据库满足了对多种类数据的处理和存储需求。

    最后,传统风控模式下,银行等金融机构主要运用人工信审,数据多来自央行征信。而在普惠金融大环境下,个人与企业资金需求特性差异较大,传统风控审批效率不高、人工处理成本居高不下、数据来源单一等问题逐渐显现。亚马逊云科技Amazon Neptune +ML可以对金融机构的历史数据和其他行业数据(消费,医院,出行等)进行很好地整合,有效挖掘金融用户的数据价值,实现风控的智能化。

    很多金融机构数据库使用的是传统商业数据库,高昂的成本和缺乏快速弹性扩展能力,无法满足业务需求。亚马逊云科技提供了多种云原生数据库和数据迁移工具来帮助金融企业快速地将系统切换到适应现代化应用需求的基础架构上来,实现真正的数字转型。

    文:坡力 / 数据猿

    举报/反馈

  • 原文链接:点击查看
  • 来源:百度-每日时事热点(2022-10-21)
  • 热度:2413721
  • 快照时间:2022-10-21 10:00:12
全网搜-移动手机端
  • 百度: 泄露2.4TB数据?微软回应
  • 搜狗: 泄露2.4TB数据?微软回应
  • 360: 泄露2.4TB数据?微软回应
  • Google: 泄露2.4TB数据?微软回应
  • Bing: 泄露2.4TB数据?微软回应
  • Yahoo: 泄露2.4TB数据?微软回应
  • 宜搜: 泄露2.4TB数据?微软回应
  • 神马: 泄露2.4TB数据?微软回应
全网搜-电脑PC端
  • 百度: 泄露2.4TB数据?微软回应
  • 搜狗: 泄露2.4TB数据?微软回应
  • 360: 泄露2.4TB数据?微软回应
  • Google: 泄露2.4TB数据?微软回应
  • Bing: 泄露2.4TB数据?微软回应
  • Yahoo: 泄露2.4TB数据?微软回应
  • 每日热点网可以查询历史热点(2021-02-25日后),欢迎收藏。
  • 每日热点网
  • siteMap