Securitybedrijf SOCRadar heeft een datalek ontdekt op een server van Microsoft. Het bedrijf kreeg toegang tot 2,4TB aan gegevens met daarin data van meer dan 65.000 bedrijven. Microsoft erkent het datalek, maar zegt dat SOCRadar het aantal slachtoffers overdrijft.
Volgens SOCRadar bevatte de Microsoft-server meer dan 335.000 e-mailadressen, maar ook informatie over meer dan 133.000 bedrijfsprojecten en data van ongeveer 548.000 personen. Het securitybedrijf kon offertes, bestelformulieren, ondertekende documenten, prijslijsten, verkoopstrategieën en andere belangrijke bedrijfsdata identificeren.
SOCRadar heeft Microsoft op 24 september ingelicht over het lek. Het Amerikaanse bedrijf kwam daarna snel met een oplossing en schermde de data daarna af. Microsoft betreurt naar eigen zeggen de fout en bevestigt dat namen van personen, e-mailadressen, e-mails, bedrijfsnamen, telefoonnummers en bestanden toegankelijk waren via de server. Het bedrijf stelt wel dat SOCRadar de omvang van het lek verkeerd heeft ingeschat. Volgens Microsoft zouden er veel dubbele gegevens op de server staan.
Het bedrijf betreurt ook dat SOCRadar een tool heeft gepubliceerd waarmee klanten kunnen nagaan of er data van hen is gelekt. Volgens Microsoft kan deze tool de gegevens van klanten alsnog blootstellen. Alle klanten die bij het lek zijn betrokken, zijn volgens Microsoft inmiddels ingelicht.