Home > 전체기사

데이터베이스 설정 오류로 2.4TB 데이터 유출시킨 마이크로소프트

입력 : 2022-10-21 12:34
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
MS, 서버 설정 오류로 어마어마한 양의 B2B 정보 노출시켜

요약 : 보안 외신 핵리드에 의하면 MS가 데이터베이스 설정 오류 때문에 어마어마한 양의 고객 정보를 노출시켰다고 한다. 보안 업체 SOC레이더(SOCRadar)에서 처음 발견한 것으로, 당시 해당 데이터베이스 안에는 2.4TB의 고객 데이터가 담겨 있었다고 한다. 현재 이 사건을 보안 업계에서는 블루블리드(BlueBleed)라고 부르고 있다. MS도 이러한 상황을 인지하고 인정했으나, 노출된 데이터는 대부분 거래와 관련된 내용이었지 개인정보는 아니었다고 주장했다. 또한 사이버 공격에 의한 일이 아니라는 것도 재차 확인했다.

[이미지 = utoimage]


배경 :  해당 DB에는 2017년부터 데이터가 저장되어 온 것으로 보인다. 111개국의 6만 5천 이상의 조직들의 정보가 담겨져 있었다고 한다. 파일은 13만 개가 넘으며, 54만이 넘는 사용자 정보가 포함되어 있었다. MS는 사건 자체의 진위성은 인정하나 이 숫자들은 다소 과장된 것으로 실제로는 크게 적다고 주장했다. 

말말말 : “서버 설정 오류가 처음 있는 일도 아니고 마지막 일도 아닐 겁니다만, 사건의 규모와 피해 조직의 수를 보건데, 블루블리드는 매우 중요한 사건이라고 볼 수 있습니다. B2B 정보 유출 사건 중에서는 손꼽힐 만한 수준입니다.” -SOC레이더-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
2025 보안시장 백서 넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지 위즈디엔에스 2018
설문조사
올해 회사에 꼭 도입하고 싶은 보안 솔루션 또는 플랫폼은 무엇인가요?
XDR
EDR
AI 보안
제로트러스트
공급망 보안 체계(SBOM)
클라우드 보안 솔루션
기타(댓글로)