微软表示,一些客户的敏感信息因服务器配置不当而暴露。
微软在2022年9月24日得知泄露后加强了服务器安全。不正确的配置会导致对Microsoft和客户之间的一些企业事务数据的未经验证的访问。经调查,未发现客户账户或系统被套牢。我们已经直接通知了受影响的客户。
微软表示,被曝光的信息包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码以及文档,这些信息与受影响的客户和微软或其越权合作伙伴之间的业务有关。微软指出,这次数据泄露是由‘端点的非故意错误配置,但该端点没有在微软的生态系统中使用’引起的,而不是由安全漏洞引起的。
泄露的数据与世界各地https://www.zhucesz.com/的10,000个实体有关。
尽管微软没有提供与数据泄露相关的其他细节,但发现数据泄露的公司SOCRadar发布了一篇博文,称数据存储在Azure Blob存储上,配置不当。
SOCRadar表示,该公司能够将这些敏感信息与https://www.zhucesz.com/个国家的1万多个实体相关联,涵盖时间从2017年到2022年8月。该公司指出,“2022年9月24日,SOCRadar的内置云安全模块检测到,由微软维护的一个配置不当的Azure Blob存储包含属于高级别云提供商的敏感数据。”SOCRadar指出,分析发现泄露的数据‘包括实施验证和工作说明书(SoW)文档、用户信息、产品订单/报价、项目详情、个人可识别信息数据和可能泄露知识产权的文档’。
微软指出,SOCRader“极大地夸大了问题的范围”和“数字”。微软还表示,SOCRadar收集这些数据并通过一个特殊的搜索门户网站进行搜索的做法“不符合确保客户隐私或安全的最佳利益,可能会使他们面临不必要的风险”。
搜索泄露数据的在线工具
SOCRadar给出的数据泄露搜索入口是BlueBleed,可以让企业检查自己的敏感信息是否暴露。除了从微软错误配置的服务器上查找信息,该门户还允许用户搜索从其他公共存储桶收集的数据。
光是微软的服务器,SOCRadar就声称在https://www.zhucesz.com/'s的数据中发现了敏感信息,包括https://www.zhucesz.com/,的数千封电子邮件,https://www.zhucesz.com/的数千个项目和https://www.zhucesz.com/的数千个被泄露的用户
根据SOCRadar的分析,这些文档包括客户邮件、SOW文档、产品报价、POC文档、合作伙伴的生态系统详细信息、发票、项目详细信息、客户产品价格表、POE文档、产品订单、已签署的客户文档、客户的内部评论、营销策略和客户资产文档。
SOCRadar警告说,“访问这个桶的威胁行为者可以使用这些信息,进行敲诈,通过暴露的信息进行社会工作技术,或者在暗网和电报频道上将这些信息出售给出价高的投标者。”
SOCRadar的发言人没有对此事发表评论。
原文链接:https://www.zhucesz.com/不行。
根据《个体工商户名称登记管理办法》的第4条
登记机关有权纠正登记的个体工商户的不适当名称,上级机关有权纠正下级机关登记的个体工商户的不适当名称。
第五条个体工商户决定使用名称的,应当向登记机关提出申请,经核准登记后方可使用。个体工商户只允许使用一个名称。
第六条个体工商户名称依次由行政区划、字号、行业和组织形式组成。
第七条个体工商户名称中的行政区划,是指个体工商户所在地的县(市)、市辖区的名称。行政区划后,可以加贴个体工商户经营的乡镇、街道或者行政村、社区、市场的名称。
扩展数据
根据《个体工商户名称登记管理办法》的第8条
经营者的名称可以作为个体工商户名称中的字号
第九条个体工商户名称中的行业应当反映其主要经营活动或者经营特点,行业表述应当参照《国民经济行业分类》中的中小行业类别名称或者具体经营项目。
第十条个体工商户名称可以采用厂、店、馆、部、商、中心等组织形式,但不得使用企业、公司、农民专业合作社等字样。
第十一条个体工商户名称不得含有下列内容和文字:
(一)有损国家和社会公共利益的;
(二)违反公序良俗,不尊重民族宗教习俗的;
(三)可能对公众造成欺骗或者误解的;
(四)外国(地区)和国际组织名称;
(五)政党名称、党政军机关名称、群众组织名称、社团组织名称及其简称、部队番号;
(六)“中国”、“中国”、“全国”、“全国”、“国际”等字样;
(7)汉语拼音、字母、外文字符和标点符号;
(八)不符合国家规范的语言文字;
(九)法律法规禁止的其他内容和文字。
参考百度百科-个体工商户名称登记管理办法