Expo 2025数据泄露:承包商Microsoft 365账户被黑

图片: ITmedia
简要回答
承包商Microsoft 365账户被黑,可能导致Expo 2025参展者(包括组织者和演讲嘉宾)的个人信息,以及企业邮件内容和附件泄露。
日本大阪Expo 2025国际展览组织方报告称,可能存在机密数据泄露。此次安全事件源于参与活动筹备工作的承包商Microsoft 365账户被未授权访问。
初步调查显示,攻击者可能获取了参展者(包括组织者和受邀演讲嘉宾)的个人信息。账户内存储的邮件内容和附件也面临泄露风险。组织方未透露具体泄露数据,但已确认启动调查。
此次事件暴露了大型活动IT供应链的安全隐患。即使主要承包商具备严格安全要求,次级承包商的数据保护控制力度往往不足。专家建议加强企业系统访问监控,并为所有项目参与者启用多因素认证。
常见问题
- Expo 2025泄露事件中可能暴露了哪些数据?
- 此次安全事件可能涉及参展者(包括组织者和演讲嘉宾)的个人信息,以及被黑Microsoft 365账户中的邮件内容和附件。
- Expo 2025数据泄露事件的责任方是谁?
- 事件源于负责活动筹备的承包商Microsoft 365账户被未授权访问。调查仍在进行中。
- Microsoft 365提供了哪些安全措施以防范此类攻击?
- Microsoft 365支持多因素认证、异常活动监控和数据加密。但保护效果取决于用户配置的安全策略。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml