По словам разработчиков из корпорации, инцидент затронул ряд облачных сервисов. Логи Microsoft Entra, в которые записывались попытки входа и активность, оказались неполными. В приложении Azure Logic, есть провалы в данных телеметрии, затрагивающие настройки Log Analytics, Resource Logs и Diagnostic. Частично обрывистые логи диагностики в API Azure Healthcare. Провалы в логах у Microsoft Sentinel, связанных с безопасностью ИТ-системы, которые могут затруднить анализ данных и детектирование киберугроз. Неполные результаты при выполнении запросов в сервисе Azure Monitor, основанных на данных логов. Частично обрывистые логи SignTransaction и SignHistory в Azure Trusted Signing. Неполные записи в Application Insights в сервисе Azure Virtual Desktop. Частично пропали отчеты порталов Analytics, admin и maker из логов для Power Platform.
В настоящее время специалисты технической поддержки Microsoft уже уведомили затронутых клиентов о произошедшем ИТ-инциденте и пообещала поддержку в решении возникающих проблем. Компания признала свою ответственность за произошедшую утечку данных, Microsoft откатила изменения, которые привели к утечке.
По словам корпоративного вице-президента Microsoft Джона Шихана (John Sheehan), они сотрудничают с клиентами для минимизации возможных последствий. Шихан уточнил, что баг возник в результате устранения другой проблемы, связанной со службой сбора логов.
Другие крупные утечки
В 2020 г. хакеры похитили электронные письма клиентов облачных сервисов Microsoft. По мнению журналистов TechCrunch, предположительно российские хакеры взломали компьютерные системы корпоративного партнера Microsoft и похитили электронные письма пользователей облачных сервисов Microsoft, а также переписку одной из частных компаний. После ИТ-инцидента Microsoft обнаружила в своих сетях вредоносное программное обеспечение (ВПО), пополнив тем самым список компаний, пострадавших в результате взлома техасского производителя программ SolarWinds. Microsoft уведомила более 40 клиентов о взломе, некоторые данные из которых были скомпрометированы третьей стороной. В частности, хакеры взломали реселлера, похитив учетные данные, которые можно использовать для получения доступа к учетным записям Azure. Попав внутрь учетной записи конкретного клиента, злоумышленники имели возможность читать и красть электронные письма, а также другую информацию.
Хакерская группировка Lapsus$ в 2022 г. выложила в открытый доступ 37 ГБ исходных кодов ПО от Microsoft. Скомпрометированы сотни проектов компании, включая поисковую систему Bing, а также виртуальная голосовая помощница с элементами искусственного интеллекта (ИИ) Cortana. Lapsus$ выложила в торрент zip-архив объемом 9 ГБ, который был доступен для скачивания. В архиве содержалось более 250 внутренних разработок от Microsoft. Данные были получены с сервера Microsoft Azure DevOps, свидетельствует скриншот Telegram-канала, опубликованные хакерской группой. Исходный код в проектах охватывал ряд крупных проектов, включая код, относящийся к поисковой системе Bing, картографическому сервису Bing Maps и ряду других ИТ-сервисов.
Источник
Комментарии 1