Beobachtetes Signal · 24. Jan. 2020 · Security Incident · Quelle: OnlineMarketing.de · Relevanz: 4/5 · Sentiment: Negativ

Microsoft-Datenleck: Informationen von 250 Millionen Nutzern offen im Netz

Zusammenfassung des Signals

Microsoft hat einen schwerwiegenden Sicherheitsvorfall offengelegt, bei dem Daten von rund 250 Millionen Microsoft-Kunden im Dezember 2019 für 26 Tage – vom 5. Dezember bis zum 31. Dezember – im Internet frei zugänglich waren. Zu den offengelegten Datensätzen gehörten Berichtsangaben zufolge IP-Adressen, E-Mail-Adressen und Support-Informationen. Das Microsoft Security Response Center führte das Leck auf eine fehlerhaft konfiguriert Support-Datenbank zurück. In einer offiziellen Erklärung entschuldigte sich das Unternehmen und betonte, Maßnahmen zur Verhinderung künftiger Vorfälle zu ergreifen. Die betroffenen Daten wurden nach Angaben des Unternehmens inzwischen gesichert. Der Vorfall folgte auf einen früheren Bericht im Januar bezüglich Skype-Konversationen mit eingeschränkten Datenschutzvorkehrungen. Das Ereignis verdeutlicht anhaltende Datenschutz- und Sicherheitsrisiken im Zusammenhang mit Datenkonfigurationen in großen Organisationen sowie die fundamentale Bedeutung von Zugriffskontrollen und Data Governance.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Massive Datenoffenlegung mit 250 Millionen betroffenen Nutzern und erheblichen Auswirkungen auf Datenschutz und Sicherheit im gesamten AdTech- und MarTech-Ökosystem.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Etwa 250 Millionen Microsoft-Kundendatensätze waren 2019 online frei zugänglich.
  • Die Offenlegung dauerte 26 Tage vom 5. Dezember bis zum 31. Dezember 2019 an.
  • Betroffene Daten umfassten IP-Adressen, E-Mail-Adressen und Support-Informationen.
  • Das Microsoft Security Response Center führte das Leck auf eine fehlkonfigurierte Support-Datenbank zurück.
  • Microsoft sicherte die Daten nachträglich und entschuldigte sich nach einem vorherigen Datenschutzvorfall bei Skype.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: OnlineMarketing.de•Veröffentlicht: 24. Jan. 2020
Ursprünglicher Berichttitel: “Datenleck bei Microsoft? Informationen von 250 Millionen Nutzern offen im Netz - | OnlineMarketing.de”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy / Enterprise LLM Security18. Feb. 2026

Microsoft-Bug in Copilot exponierte vertrauliche E-Mails

Microsoft hat einen Softwarefehler bestätigt, der es dem Microsoft 365 Copilot Chat ermöglichte, vertrauliche Entwürfe und gesendete E-Mails von Kunden zu lesen und zusammenzufassen. Dies geschah trotz bestehender Data Loss Prevention (DLP)-Richtlinien, die ein derartiges Data-Ingestion-Verhalten unterbinden sollten. Der Fehler, für Administratoren unter der Kennung CW1226324 trackbar, bestand Berichten zufolge seit Januar. Microsoft hat Anfang Februar mit dem Rollout eines Fix begonnen, jedoch keine Angaben zur Anzahl der betroffenen Kunden gemacht. Der Vorfall führte zu konkreten institutionellen Reaktionen: Die IT-Abteilung des Europäischen Parlaments blockierte integrierte AI-Features auf den Arbeitsgeräten von Abgeordneten aufgrund von Vertraulichkeitsbedenken, was das Vertrauen, die Compliance und die unternehmensweite Adoption von Enterprise-AI-Lösungen empfindlich beeinträchtigt.

Signal analysieren
Privacy10. Aug. 2026

Klaviyo-Sicherheitslücke: Registrierungsdaten und Passwörter an Advertiser übermittelt

Sicherheitsforscher von Melurna haben aufgedeckt, dass ein fehlerhaftkonfiguriertes Anmeldeformular auf der Website von Klaviyo dazu führte, dass sensible Neukundendaten – darunter E-Mail-Adressen, Passwörter, Firmennamen, Websites und Telefonnummern – an Drittanbieter-Tracker und Advertiser übermittelt wurden. Die Fehlkonfiguration bestand laut Recherchen zwischen Februar 2024 und November 2025. Zu den betroffenen Drittparteien zählten unter anderem Facebook, Google, HubSpot, Microsoft/LinkedIn und X. Klaviyo gab an, das Problem behoben zu haben, und bezifferte die Zahl der nachweislich betroffenen Personen anhand aktiver Logs auf unter 200. Das Unternehmen lehnte es jedoch ab, den genauen Aufbewahrungszeitraum der Logs offenzulegen oder Kundenbenachrichtigungen öffentlich zu machen. Die Entdeckungen wurden im Vorfeld eines Def-Con-Vortrags publik gemacht und verdeutlichen massive Risiken im Bereich Identity Management und Tracking.

Signal analysieren
Privacy24. Juni 2026

Meta-Datenleck: Umstrittenes Tracking-Tool gibt sensible Mitarbeiterdaten preis

Meta sieht sich nach einem Sicherheitsvorfall mit heftiger Kritik konfrontiert, nachdem eine interne Tracking-Software – im April als „Model Capability Initiative“ zur Erfassung von Mausbewegungen, Klicks und Tastenanschlägen für das KI-Training gestartet – offenbar unternehmensintern Mitarbeiterdaten preisgegeben hat. Über 1.600 Angestellte hatten zuvor aus Datenschutzgründen gegen das Tool petitioniert. Laut internen Sicherheitsberichten waren Daten aus 45.000 Tabellen zugänglich, darunter Prompts, Transkriptionen, private Unterhaltungen sowie Personal- und Leistungsdaten. Meta teilte mit, das Programm vorübergehend deaktiviert zu haben und den Vorfall zu untersuchen. Ein CTO räumte ein, dass die Implementierung hinter den Datenschutzstandards zurückblieb. Der Vorfall verschärft interne Moralphasen nach jüngsten Entlassungen und Umstrukturierungen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.