Baca berita tanpa iklan. Gabung Kompas.com+

2,4 Terabyte Data Sensitif Pengguna Microsoft Diduga Bocor

Kompas.com - 21/10/2022, 10:31 WIB
Lely Maulida,
Wahyunanda Kusuma Pertiwi

Tim Redaksi

KOMPAS.com - Microsoft mengalami kebocoran data yang membuat 2,4 TB data perusahaan yang disimpan sejak tahun 2017 hingga Agustus 2022 tereksploitasi.

Menurut perusahaan keamanan SOCRadar, data itu meliputi data faktur dan kontrak yang sudah ditandatangani, info kontak, serta e-mail dari 65.000 pelanggan eksisting dan calon pelanggan dari 111 negara.

Adapun sumber kebocoran data menurut SOCRadar, berasal dari Azure Blob Storage yang keliru dikonfigurasi.

Microsoft sendiri mengakui adanya kebocoran data yang dialami perusahaan. Namun Microsoft menilai bahwa SOCRadar terlalu membesarkan ruang lingkup insiden ini. Pasalnya, Microsoft mengeklaim ada banyak data duplikat yang merujuk pada email, proyek dan pengguna yang sama.

Raksasa teknologi ini juga mengeklaim bahwa insiden ini bukan disebabkan oleh kerentanan keamanan, melainkan karena kesalahan konfigurasi.

Baca juga: Microsoft Bikin Xbox Mobile Game Store, Saingi App Store dan Play Store

"Masalah ini disebabkan oleh kesalahan konfigurasi yang tidak disengaja pada endpoint yang tidak dipasang di semua ekosistem Microsoft dan bukan akibat dari kerentanan keamanan," kata pihak Microsoft, dikutip KompasTekno dari Ars Technica, Jumat (21/10/2022).

Lain dengan SOCRadar yang mempublikasikan temuannya, Microsoft tak merinci jumlah pelanggan yang terdampak. Perusahaan hanya berkata bahwa informasi yang bocor meliputi nama, alamat email, konten email, nama perusahaan, nomor telepon dan dokumen yang ditautkan antara pelanggan dan Microsoft atau mitra resmi Microsoft.

Oleh karena itu, Microsoft menyayangkan keputusan SOCRadar karena pengungkapan data rinci yang dinilai berpotensi mengekspos pelanggan pada risiko lain. Padahal, maksud SOCRadar adalah agar pelanggan yang terdampak bisa memastikan privasinya. SOCRadar lantas menghapus data tersebut dari sistemnya.

Microsoft tuai kritik

Microsoft mengeklaim sudah menghubungi pelanggann yang terdampak kebocoran data. Namun cara Microsoft menjangkau pelanggan dikritik karena hanya memanfaatkan fitur Message Center, yaitu sistem pesan internal yang dipakai Microsoft untuk berkomunikasi dengan administrator.

Sayangnya tidak semua administrator punya akses ke Message Center. Jadi, sejumlah pelanggan yang terdampak kemungkinan tidak bisa melihat notifikasi tersebut.

Baca juga: PHK di Microsoft, Ratusan Karyawan Terdampak

Sementara itu, salah satu pelanggan yang mengeklaim terdampak mencoba menghubungi Microsoft untuk memastikan data sensitif apa yang bocor. Namun teknisi Microsoft Support yang dihubungi pelanggan menyatakan pihaknya tidak bisa memberikan data spesifik.

Tak hanya kepada pelanggan yang terdampak, Microsoft juga mengeklaim pihaknya tidak berkewajiban secara hukum untuk mengungkapkan rincian kebocoran data kepada pihak berwenang.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Axiata-Sinar Mas Sepakati Merger XL dan Smartfren, Lahir Entitas Baru MergeCo

Axiata-Sinar Mas Sepakati Merger XL dan Smartfren, Lahir Entitas Baru MergeCo

e-Business
Tanda-tanda Oppo Reno 12 Pro Segera Masuk Indonesia

Tanda-tanda Oppo Reno 12 Pro Segera Masuk Indonesia

Gadget
Cara Bikin Stiker Langsung di Instagram Stories, Cepat dan Otomatis

Cara Bikin Stiker Langsung di Instagram Stories, Cepat dan Otomatis

Software
Berkat AI, Cari Foto di Google Photos Jadi Gampang

Berkat AI, Cari Foto di Google Photos Jadi Gampang

Software
Starlink Terpapar Gelombang Geomagnetik Luar Biasa Selama Badai Matahari

Starlink Terpapar Gelombang Geomagnetik Luar Biasa Selama Badai Matahari

e-Business
2 Cara Cek Kelayakan Bus Secara Online, Penting buat Memastikan Keselamatan

2 Cara Cek Kelayakan Bus Secara Online, Penting buat Memastikan Keselamatan

e-Business
'PUBG Mobile' PMSL SEA Summer 2024 Pekan Kedua Dimulai Hari Ini, Tim Indonesia di Tiga Besar

"PUBG Mobile" PMSL SEA Summer 2024 Pekan Kedua Dimulai Hari Ini, Tim Indonesia di Tiga Besar

Game
Tampilan WhatsApp di iOS Berubah, Begini Bedanya dengan yang Lama

Tampilan WhatsApp di iOS Berubah, Begini Bedanya dengan yang Lama

Software
Google Rilis AI Gemini 1.5 Pro, Bisa Analisis Lebih Banyak Data dan Input

Google Rilis AI Gemini 1.5 Pro, Bisa Analisis Lebih Banyak Data dan Input

Software
Menjajal Sennheiser Momentum True Wireless 4, TWS Premium Rp 5 Juta

Menjajal Sennheiser Momentum True Wireless 4, TWS Premium Rp 5 Juta

Gadget
Peringatan tentang AI yang Pintar Menipu dan Bahayanya bagi Manusia

Peringatan tentang AI yang Pintar Menipu dan Bahayanya bagi Manusia

Internet
Perbandingan Spesifikasi iPad Pro 2024 dan iPad Air 2024

Perbandingan Spesifikasi iPad Pro 2024 dan iPad Air 2024

Gadget
Meta Tutup Facebook Workplace, Jejaring Sosial Khusus Perkantoran

Meta Tutup Facebook Workplace, Jejaring Sosial Khusus Perkantoran

e-Business
5 Pro Player Wanita Asal Indonesia Jadi Pemain Utama Tim Mobile Legends di Perancis

5 Pro Player Wanita Asal Indonesia Jadi Pemain Utama Tim Mobile Legends di Perancis

Game
Pendiri Facebook Rayakan Ultah Ke-40, Nostalgia dan Pamer Foto Tempat Bersejarah di Hidupnya

Pendiri Facebook Rayakan Ultah Ke-40, Nostalgia dan Pamer Foto Tempat Bersejarah di Hidupnya

Internet
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com