image

Microsoft verliest door bug weken aan beveiligingslogs van klanten

vrijdag 18 oktober 2024, 07:50 door Redactie, 11 reacties

Microsoft is door een bug weken aan beveiligingslogs van klanten verloren, zo heeft techbedrijf laten weten. De logbestanden kunnen een belangrijke rol spelen bij het detecteren van aanvallen of de aanwezigheid van aanvallers op een netwerk. De bug, die op 2 september door Microsoft werd geintroduceerd, zorgde ervoor dat er geen logdata naar het interne loggingplatform van het techbedrijf werd verstuurd.

Het gaat om sign-in logs en activiteitslogs van Microsoft Entra, platformlogs van Azure Logic Apps en Azure Healthcare API's, incomplete beveiligingswaarschuwingen van Microsoft Sentinel. onvolledige SignTransaction en SignHistory logs van Azure Trusted Signing, onvolledige logs in Application Insights van Azure Virtual Desktop en 'datadiscrepanties' in rapportages van Microsofts Power Platform.

Nadat de bug zich op 2 september voordeed startte Microsoft op 6 september een onderzoek. Op 18 september werd duidelijk dat het probleem groter was dan het techbedrijf in eerste instantie dacht. Uiteindelijk werd het probleem op 30 september volledig verholpen. Microsoft meldde het probleem in het Microsoft 365 portal, maar volgens beveiligingsonderzoeker Kevin Beaumont zijn er adminrechten nodig om hier toegang tot te krijgen en zullen securityteams de melding daardoor hebben gemist. De onderzoeker zegt met twee Microsoft-klanten bekend te zijn die niet via de portal werden ingelicht. Microsoft laat aan TechCrunch weten dat alle getroffen klanten zijn ingelicht en waar nodig worden geholpen.

Microsoft kwam recentelijk nog onder vuur te liggen vanwege de toegang tot logbestanden. Vorig juli werd bekend dat aanvallers hadden ingebroken op de Exchange Online-omgeving van het techbedrijf, waarbij tienduizenden e-mails werden gestolen. De Amerikaanse overheid kwam vervolgens met het advies aan organisaties om hun Exchange Online-omgeving te monitoren. Misbruik zou alleen aan de hand van een bepaald item in de logbestanden zijn te detecteren.

Deze optie was echter alleen beschikbaar voor klanten die van een Enterprise E5-licentie gebruikmaken. Dit zorgde voor felle kritiek van beveiligingsonderzoekers en de Amerikaanse overheid, die stellen dat alle klanten toegang tot dergelijke logs moeten hebben. Na de kritiek besloot Microsoft logs voor Exchange Online en andere Microsoft 365-diensten zonder extra kosten beschikbaar te maken.

Reacties (11)
18-10-2024, 08:19 door Anoniem
Leuk hoor de cloud maar het blijven dezelfde computers als on-prem en je hebt minder inspraak.
18-10-2024, 09:03 door Anoniem
Vroeg wakker jongens! ;-)
18-10-2024, 09:20 door Anoniem
Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.
18-10-2024, 10:41 door Anoniem
Het is eigenlijk opvallend hoe vaak er bugs en downtime zijn op het cloudplatform van Microsoft...
Wij zijn echt geen supergroot bedrijf maar het komt best vaak voor dat je bijvoorbeeld een computer wilt installeren en dat er "ergens" in het hele AutoPilot/Intune gebeuren wat fout gaat (vast loopt) waardoor je de computer uiteindelijk niet kunt uitgeven.
Een dag later is alles dan weer OK.
Als het een beetje een slimme gebruiker is geven we de boel nog wel eens half afgemaakt mee met de melding "sorry vandaag werkt het niet, log morgen nog eens in en dan gaat het waarschijnlijk wel goed", maar er zijn zat gebruikers aan wie je dat niet kunt overlaten en dan moeten ze nog een keer terug komen.
Best vreemd voor een dergelijk bedrijf.
18-10-2024, 11:28 door Bitje-scheef
Door Anoniem: Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.

Mwah, wat je wilt is dat de kwalilteit omhoog gaat en niet alles op de markt komt op 75% af. Maar dit is ook een acceptatie kwestie uit het verleden. Toen werden de licentievoorwaarden door de markt geaccepteerd.

Ik denk dat dit alleen nog kan worden afgedwongen/gecorrigeerd door bijvoorbeeld de EU inzake aansprakelijkheid.
18-10-2024, 12:22 door Anoniem
Door Anoniem: Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.
Het wordt tijd dat de FBI en het CISA met een publicatie komen 'Security Bad Practices' om het gebruik van windows te vermijden. Je zou zeggen hoeveel incidenten moeten er nog meer komen? Ik denk dat het niet uit maakt en dat de klant altijd de schuld krijgt. Alleen in dit geval is het wel lastig.
18-10-2024, 17:24 door Anoniem
Door Anoniem: Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.
Ze laten code waarschijnlijk door stagiaires kloppen, da's lekker goedkoop. Hun doelgroep is die bugs wel gewend en blijft deze (tot mijn verbazing) ook accepteren.
19-10-2024, 08:58 door Anoniem
Door Anoniem: Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.
Ze maken zelfs scholen afhankelijk van Windows in de hoop kinderen afhankelijk te maken van hun proprietaire software.
Het is alsof je ze aanleert tabak te roken, aldus Stallman.
Kinderen zijn een makkelijk doelwit, en al helemaal als je ze met Windows laat opgroeien, Microsoft weet dit maar al te goed en gebruikt dit om later meer klanten te hebben, niet om scholen te helpen, het is een vorm van indoctrinatie.
19-10-2024, 11:50 door Anoniem
Was dat net die periode dat de NSA bezig was geweest om alles te harvesten?
19-10-2024, 15:41 door Anoniem
Geraakt aantal EntraID Tenants, iets meer dan 300000 Tenants, zegt mij een betrouwbare bron.
19-10-2024, 18:36 door Anoniem
Door Anoniem:
Door Anoniem: Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.
Ze maken zelfs scholen afhankelijk van Windows in de hoop kinderen afhankelijk te maken van hun proprietaire software.
Het is alsof je ze aanleert tabak te roken, aldus Stallman.
Kinderen zijn een makkelijk doelwit, en al helemaal als je ze met Windows laat opgroeien, Microsoft weet dit maar al te goed en gebruikt dit om later meer klanten te hebben, niet om scholen te helpen, het is een vorm van indoctrinatie.
Eens. Windows en chromeOS zijn voor thuis! Hier ligt de bal bij het schoolbestuur of de ICT in gebreke.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.