Varnostno podjetje SOCRadar je odkrilo kršitev podatkov na Microsoftovem strežniku. Podjetje je pridobilo dostop do 2.4 TB podatkov, ki vsebujejo podatke iz več kot 65,000 podjetij. Microsoft priznava kršitev podatkov, vendar pravi, da SOCRadar pretirava s številom žrtev.
Po poročanju SOCRadar, Microsoftov strežnik je vseboval več kot 335,000 elektronskih naslovov, informacije o več kot 133,000 poslovnih projektih in podatke približno 548,000 posameznikov. Varnostno podjetje bi lahko prepoznalo ponudbe, naročilnice, podpisane dokumente, cenike, prodajne strategije in druge bistvene poslovne podatke.
SOCRadar je Microsoft o ranljivosti obvestil 24. septembra. Ameriško podjetje je nato hitro iznašlo rešitev in zaščitilo podatke. Microsoft obžaluje napako in potrjuje, da so bila osebna imena, e-poštni naslovi, imena podjetij, telefonske številke in datoteke dostopni prek strežnika. Podjetje pravi, da je SOCRadar napačno ocenil velikost uhajanja. Po mnenju Microsofta bi bilo na strežniku veliko podvojenih podatkov.
Podjetje tudi obžaluje, da je SOCRadar izdal orodje, ki strankam omogoča, da preverijo, ali so njihovi podatki ušli. Po mnenju Microsofta lahko to orodje še vedno razkrije podatke strank. Po navedbah Microsofta so bile obveščene vse stranke, vpletene v uhajanje.