Beobachtetes Signal · 24. Jan. 2020 · Security Incident · Quelle: OnlineMarketing.de · Relevanz: 4/5 · Sentiment: Negativ
Microsoft-Datenleck: Informationen von 250 Millionen Nutzern offen im Netz
Microsoft hat einen schwerwiegenden Sicherheitsvorfall offengelegt, bei dem Daten von rund 250 Millionen Microsoft-Kunden im Dezember 2019 für 26 Tage – vom 5. Dezember bis zum 31. Dezember – im Internet frei zugänglich waren. Zu den offengelegten Datensätzen gehörten Berichtsangaben zufolge IP-Adressen, E-Mail-Adressen und Support-Informationen. Das Microsoft Security Response Center führte das Leck auf eine fehlerhaft konfiguriert Support-Datenbank zurück. In einer offiziellen Erklärung entschuldigte sich das Unternehmen und betonte, Maßnahmen zur Verhinderung künftiger Vorfälle zu ergreifen. Die betroffenen Daten wurden nach Angaben des Unternehmens inzwischen gesichert. Der Vorfall folgte auf einen früheren Bericht im Januar bezüglich Skype-Konversationen mit eingeschränkten Datenschutzvorkehrungen. Das Ereignis verdeutlicht anhaltende Datenschutz- und Sicherheitsrisiken im Zusammenhang mit Datenkonfigurationen in großen Organisationen sowie die fundamentale Bedeutung von Zugriffskontrollen und Data Governance.
Massive Datenoffenlegung mit 250 Millionen betroffenen Nutzern und erheblichen Auswirkungen auf Datenschutz und Sicherheit im gesamten AdTech- und MarTech-Ökosystem.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Etwa 250 Millionen Microsoft-Kundendatensätze waren 2019 online frei zugänglich.
- Die Offenlegung dauerte 26 Tage vom 5. Dezember bis zum 31. Dezember 2019 an.
- Betroffene Daten umfassten IP-Adressen, E-Mail-Adressen und Support-Informationen.
- Das Microsoft Security Response Center führte das Leck auf eine fehlkonfigurierte Support-Datenbank zurück.
- Microsoft sicherte die Daten nachträglich und entschuldigte sich nach einem vorherigen Datenschutzvorfall bei Skype.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft-Bug in Copilot exponierte vertrauliche E-Mails
Microsoft hat einen Softwarefehler bestätigt, der es dem Microsoft 365 Copilot Chat ermöglichte, vertrauliche Entwürfe und gesendete E-Mails von Kunden zu lesen und zusammenzufassen. Dies geschah trotz bestehender Data Loss Prevention (DLP)-Richtlinien, die ein derartiges Data-Ingestion-Verhalten unterbinden sollten. Der Fehler, für Administratoren unter der Kennung CW1226324 trackbar, bestand Berichten zufolge seit Januar. Microsoft hat Anfang Februar mit dem Rollout eines Fix begonnen, jedoch keine Angaben zur Anzahl der betroffenen Kunden gemacht. Der Vorfall führte zu konkreten institutionellen Reaktionen: Die IT-Abteilung des Europäischen Parlaments blockierte integrierte AI-Features auf den Arbeitsgeräten von Abgeordneten aufgrund von Vertraulichkeitsbedenken, was das Vertrauen, die Compliance und die unternehmensweite Adoption von Enterprise-AI-Lösungen empfindlich beeinträchtigt.
Klaviyo-Sicherheitslücke: Registrierungsdaten und Passwörter an Advertiser übermittelt
Sicherheitsforscher von Melurna haben aufgedeckt, dass ein fehlerhaftkonfiguriertes Anmeldeformular auf der Website von Klaviyo dazu führte, dass sensible Neukundendaten – darunter E-Mail-Adressen, Passwörter, Firmennamen, Websites und Telefonnummern – an Drittanbieter-Tracker und Advertiser übermittelt wurden. Die Fehlkonfiguration bestand laut Recherchen zwischen Februar 2024 und November 2025. Zu den betroffenen Drittparteien zählten unter anderem Facebook, Google, HubSpot, Microsoft/LinkedIn und X. Klaviyo gab an, das Problem behoben zu haben, und bezifferte die Zahl der nachweislich betroffenen Personen anhand aktiver Logs auf unter 200. Das Unternehmen lehnte es jedoch ab, den genauen Aufbewahrungszeitraum der Logs offenzulegen oder Kundenbenachrichtigungen öffentlich zu machen. Die Entdeckungen wurden im Vorfeld eines Def-Con-Vortrags publik gemacht und verdeutlichen massive Risiken im Bereich Identity Management und Tracking.
Meta-Datenleck: Umstrittenes Tracking-Tool gibt sensible Mitarbeiterdaten preis
Meta sieht sich nach einem Sicherheitsvorfall mit heftiger Kritik konfrontiert, nachdem eine interne Tracking-Software – im April als „Model Capability Initiative“ zur Erfassung von Mausbewegungen, Klicks und Tastenanschlägen für das KI-Training gestartet – offenbar unternehmensintern Mitarbeiterdaten preisgegeben hat. Über 1.600 Angestellte hatten zuvor aus Datenschutzgründen gegen das Tool petitioniert. Laut internen Sicherheitsberichten waren Daten aus 45.000 Tabellen zugänglich, darunter Prompts, Transkriptionen, private Unterhaltungen sowie Personal- und Leistungsdaten. Meta teilte mit, das Programm vorübergehend deaktiviert zu haben und den Vorfall zu untersuchen. Ein CTO räumte ein, dass die Implementierung hinter den Datenschutzstandards zurückblieb. Der Vorfall verschärft interne Moralphasen nach jüngsten Entlassungen und Umstrukturierungen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
