Η αγορά cloud και διανομέας Pax8 επιβεβαίωσε ότι κατά λάθος έστειλε ένα email σε λιγότερους από 40 συνεργάτες στο Ηνωμένο Βασίλειο, το οποίο περιείχε ένα υπολογιστικό φύλλο με εσωτερικές επιχειρηματικές πληροφορίες, συμπεριλαμβανομένων δεδομένων πελατών MSP και αδειών χρήσης της Microsoft. Η Pax8 είναι μια ταχέως αναπτυσσόμενη αγορά εμπορίου cloud με περισσότερους από 1.700 υπαλλήλους, πάνω από 47.000 συνεργάτες παγκοσμίως και δραστηριότητες σε 18 χώρες.
Δείτε επίσης: Ανασκόπηση Patch Tuesday 2025: Οι μεγαλύτερες ευπάθειες της Microsoft για το έτος

Η εταιρεία πρόσφατα ξεπέρασε τα 2 δισεκατομμύρια δολάρια σε ετήσια έσοδα, με ιδιαίτερα ισχυρή ανάπτυξη στην Ευρώπη. Το email, με τίτλο “Πιθανή Τακτική Αναβάθμισης Business Premium για Εξοικονόμηση Χρημάτων“, στάλθηκε στις 13 Ιανουαρίου από έναν στρατηγικό διαχειριστή λογαριασμών με έδρα την EMEA και περιλάμβανε ένα συνημμένο αρχείο CSV.
Σύμφωνα με την Pax8, το αρχείο περιείχε εσωτερικές τιμές και πληροφορίες προγραμμάτων της Microsoft που επηρεάζουν περίπου 1.800 συνεργάτες, κυρίως στο Ηνωμένο Βασίλειο, με έναν στον Καναδά — και διανεμήθηκε κατά λάθος σε λιγότερους από 40 παραλήπτες στο Ηνωμένο Βασίλειο. Οι MSP που έλαβαν το μήνυμα είπαν ότι το αρχείο CSV περιλάμβανε ονόματα οργανισμών πελατών, SKU της Microsoft, αριθμούς αδειών και ημερομηνίες ανανέωσης του New Commerce Experience (NCE).
Τα τεκμήρια που μοιράστηκαν από πολλούς παραλήπτες αποκαλύπτουν ότι το διαρρεύσαν υπολογιστικό φύλλο περιείχε περισσότερες από 56.000 καταχωρήσεις με πεδία όπως:
– Όνομα και ID Πελάτη
– Όνομα Προμηθευτή και Όνομα Προϊόντος
– Ακαθάριστες & Καθαρές Κρατήσεις
– Σύνολο Ποσότητας Νομίσματος
– Ημερομηνία Λήξης Δέσμευσης Όρων
Λίγο μετά την αποστολή του email, ο αποστολέας προσπάθησε να ανακαλέσει το μήνυμα και αργότερα ακολούθησε με άλλο email ζητώντας από τους παραλήπτες να διαγράψουν το αρχικό μήνυμα και το συνημμένο, αναγνωρίζοντας ότι είχε σταλεί κατά λάθος.
Δείτε ακόμα: Τα παραδοσιακά πλαίσια ασφάλειας αφήνουν τις οργανώσεις εκτεθειμένες σε επιθέσεις AI

Στην επακόλουθη ειδοποίηση, η Pax8 είπε στους συνεργάτες ότι το αρχείο δεν περιείχε προσωπικά αναγνωρίσιμες πληροφορίες αλλά περιορισμένες επιχειρηματικές πληροφορίες που μπορεί να αποκαλύψουν τιμές MSP και δεδομένα διαχείρισης προγραμμάτων της Microsoft. Τέτοιες πληροφορίες, συμπεριλαμβανομένων των χαρτοφυλακίων πελατών και των αποτυπωμάτων αδειών, θα ήταν κανονικά ορατές μόνο στον MSP που διαχειρίζεται αυτούς τους πελάτες και στην ίδια την Pax8.
Σημαντικά, δεν υπάρχει καμία επίπτωση στη διαθεσιμότητα ή στους ελέγχους ασφαλείας της Αγοράς ως αποτέλεσμα αυτού του περιστατικού. Τι έκανε αμέσως η Pax8:
– Επικοινώνησε άμεσα με κάθε παραλήπτη και ζήτησε τη διαγραφή του email και του συνημμένου
– Απαίτησε επιβεβαίωση της διαγραφής και μη προώθησης
– Διενήργησε ατομικές κλήσεις παρακολούθησης με παραλήπτες για να ενισχύσει τη διαγραφή και να επιβεβαιώσει την ολοκλήρωση
– Ξεκίνησε εσωτερική ανασκόπηση για να καθορίσει πώς συνέβη αυτό και να αποτρέψει την επανάληψη
Τι πρέπει να κάνετε: Δεν απαιτείται καμία ενέργεια από εσάς.
Για τους ανταγωνιστικούς MSP, η λίστα θα μπορούσε να αποκαλύψει ποιες οργανώσεις χρησιμοποιούν την Pax8 ως διανομέα τους, το μέγεθος του περιβάλλοντος Microsoft κάθε πελάτη, τις χρονικές γραμμές ανανέωσης συμβολαίων και ενδεχομένως τα επίπεδα τιμών που πληρώνονται — δεδομένα που θα μπορούσαν να χρησιμοποιηθούν για ανταγωνιστική στόχευση ή αποπλάνηση.
Δείτε επίσης: Οι 5 κορυφαίες απειλές ασφάλειας AI για το 2025

Για τους κακόβουλους παράγοντες, το σύνολο δεδομένων θα μπορούσε να λειτουργήσει ως μια υψηλής ποιότητας λίστα στόχευσης, προσδιορίζοντας οργανισμούς που χρησιμοποιούν συγκεκριμένα προϊόντα της Microsoft, την κλίμακα των αναπτύξεών τους και ποιος MSP διαχειρίζεται το περιβάλλον τους.
