Η Microsoft προειδοποιεί τους εταιρικούς πελάτες ότι, για σχεδόν ένα μήνα, ένα σφάλμα προκάλεσε μερική απώλεια κρίσιμων αρχείων καταγραφής ασφαλείας, θέτοντας σε κίνδυνο τις εταιρείες που βασίζονται σε αυτά τα δεδομένα για τον εντοπισμό μη εξουσιοδοτημένης δραστηριότητας.
Δείτε επίσης: Η Microsoft παρουσίασε το Surface Laptop 7 με chip της Intel

Το ζήτημα αναφέρθηκε για πρώτη φορά από το Business Insider νωρίτερα αυτόν τον μήνα, το οποίο ανέφερε ότι η Microsoft είχε αρχίσει να ειδοποιεί τους πελάτες ότι τα αρχεία καταγραφής ασφαλείας τους δεν είχαν συλλεχθεί με συνέπεια μεταξύ 2 Σεπτεμβρίου και 19 Σεπτεμβρίου.
Τα χαμένα αρχεία καταγραφής περιλαμβάνουν δεδομένα ασφαλείας που χρησιμοποιούνται συνήθως για την παρακολούθηση ύποπτης κυκλοφορίας, συμπεριφοράς και προσπαθειών σύνδεσης σε ένα δίκτυο, αυξάνοντας τις πιθανότητες να μην εντοπιστούν οι επιθέσεις.
Μια προκαταρκτική ανασκόπηση περιστατικού μετά την καταγραφή (PIR) που στάλθηκε σε πελάτες και κοινοποιήθηκε από τον MVP της Microsoft, Joao Ferreira, ρίχνει περαιτέρω φως στο ζήτημα, λέγοντας ότι τα προβλήματα καταγραφής ήταν χειρότερα για ορισμένες υπηρεσίες, συνεχίζοντας μέχρι τις 3 Οκτωβρίου.
Δείτε ακόμα: Ευπάθεια στο Microsoft Dataverse επιτρέπει κλιμάκωση προνομίων
Η ανασκόπηση της Microsoft λέει ότι επηρεάστηκαν οι ακόλουθες υπηρεσίες, καθεμία με διαφορετικούς βαθμούς διακοπής του αρχείου καταγραφής:
Microsoft Entra: Πιθανώς ελλιπή αρχεία καταγραφής εισόδου και αρχεία καταγραφής δραστηριοτήτων. Τα αρχεία καταγραφής Entra που ρέουν μέσω του Azure Monitor σε προϊόντα Microsoft Security, συμπεριλαμβανομένων των Microsoft Sentinel, Microsoft Purview και Microsoft Defender για Cloud, επηρεάστηκαν επίσης.
Εφαρμογές Azure Logic: Εμφανίστηκαν διαλείποντα κενά στα δεδομένα τηλεμετρίας στο Log Analytics, τα αρχεία καταγραφής πόρων και τις ρυθμίσεις διάγνωσης από τις Logic Apps.
API Azure Healthcare: Μερικώς ελλιπή διαγνωστικά αρχεία καταγραφής.
Microsoft Sentinel: Πιθανά κενά σε αρχεία καταγραφής ή συμβάντα που σχετίζονται με την ασφάλεια, που επηρεάζουν την ικανότητα των πελατών να αναλύουν δεδομένα, να εντοπίζουν απειλές ή να δημιουργούν ειδοποιήσεις ασφαλείας.
Azure Monitor: Παρατηρήθηκαν κενά ή μειωμένα αποτελέσματα κατά την εκτέλεση ερωτημάτων που βασίζονται σε δεδομένα καταγραφής από επηρεαζόμενες υπηρεσίες. Σε σενάρια όπου οι πελάτες διαμόρφωσαν ειδοποιήσεις με βάση αυτά τα δεδομένα καταγραφής, η ειδοποίηση ενδέχεται να έχει επηρεαστεί.
Azure Trusted Signing: Αντιμετώπισαν μερικώς ελλιπή αρχεία καταγραφής SignTransaction και SignHistory, που οδήγησε σε μειωμένο όγκο αρχείων καταγραφής υπογραφής και χαμηλότερη χρέωση.
Azure Virtual Desktop: Μερικώς ελλιπής στο Application Insights. Η κύρια συνδεσιμότητα και λειτουργικότητα του AVD δεν επηρεάστηκε.
Power Platform: Μικρές αποκλίσεις που επηρεάζουν τα δεδομένα σε διάφορες αναφορές, συμπεριλαμβανομένων των αναφορών Analytics στην πύλη Διαχειριστή και Δημιουργού, των αναφορών αδειοδότησης, των εξαγωγών δεδομένων στο data pool, των πληροφοριών εφαρμογών και της καταγραφής δραστηριότητας.

Η Microsoft λέει ότι η αποτυχία καταγραφής προκλήθηκε από ένα σφάλμα που παρουσιάστηκε κατά τη διόρθωση ενός διαφορετικού ζητήματος στην υπηρεσία συλλογής αρχείων καταγραφής της εταιρείας. Σύμφωνα με την εταιρεία, παρόλο που διόρθωσε το σφάλμα ακολουθώντας πρακτικές ασφαλούς ανάπτυξης, δεν κατάφερε να εντοπίσει το νέο πρόβλημα και χρειάστηκαν μερικές ημέρες για να το εντοπίσει.
Δείτε επίσης: Η Microsoft βελτιώνει την υποστήριξη passkeys στα Windows 11
Τα αρχεία καταγραφής ασφαλείας είναι βασικές εγγραφές που παρακολουθούν συμβάντα και δραστηριότητες σε ένα σύστημα υπολογιστή ή ένα δίκτυο. Λειτουργούν ως κρίσιμο εργαλείο για την παρακολούθηση ύποπτων ενεργειών, τον εντοπισμό προσπαθειών μη εξουσιοδοτημένης πρόσβασης και τον εντοπισμό πιθανών τρωτών σημείων. Αυτά τα αρχεία καταγραφής παρέχουν λεπτομερείς λογαριασμούς των ενεργειών των χρηστών, των αλλαγών του συστήματος και των συμβάντων ασφαλείας, επιτρέποντας στις ομάδες IT να αναλύουν μοτίβα και να ανταποκρίνονται προληπτικά σε απειλές. Διατηρώντας συστηματικά αρχεία καταγραφής ασφαλείας, οι οργανισμοί μπορούν να βελτιώσουν τη στάση τους στον κυβερνοχώρο και να συμμορφωθούν με τις κανονιστικές απαιτήσεις, διασφαλίζοντας την ακεραιότητα των δεδομένων και την προστασία από παραβιάσεις.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
