Windows Tips & News

Microsoft omylem unikl 38 TB důvěrných dat zaměstnanců

click fraud protection
DOPORUČENO: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Microsoft se opět dostal do centra pozornosti po porušení důvěrných dat. K incidentu prý došlo v důsledku chyby, kterou udělala výzkumná skupina, která pracovala na umělé inteligenci.

Reklama

Zprávy od firmy zabývající se kybernetickou bezpečností, Wiz, naznačují, že porušení odhalilo 38 terabajtů citlivých dat společnosti Microsoft, včetně hesel pro Služby Microsoftu, soukromé klíče a více než 30 000 interních zpráv Teams odeslaných více než 350 společnostmi zaměstnanci. Data také obsahovala odkazy na záložní kopie počítačů zaměstnanců.

Microsoft 38TB Únik dat

Šetření ukázalo, že vývojáři Microsoftu při práci s GitHub zveřejnili sdílený přístupový podpisový token (shared-access-signature, SAS) v otevřené podobě na GitHub. úložiště a také nesprávně nakonfigurované parametry přístupu k fungujícímu cloudovému úložišti interních dat na platformě Azure, což poskytuje příliš tolerantní přístup prostřednictvím tohoto žeton.

To umožnilo každému uživateli, který měl přístup k tokenu a znal externí síťovou adresu interního cloudu úložiště, abyste získali plnou kontrolu nad všemi daty v konkrétní oblasti úložiště Azure, kterou vlastní dva zaměstnanci společnosti Microsoft účty. Odkaz v rámci těchto dat poskytoval neomezený přístup k účtu úložiště Azure, což znamenalo, že soubory mohl kdokoli měnit, přepisovat nebo mazat.

Ukázalo se, že tato data byla k dispozici od roku 2020. Wiz upozornil Microsoft na problém 22. června 2023 a o dva dny později společnost token SAS odvolala. Interní služby společnosti nebyly ovlivněny. Incident však mohl útočníkům umožnit odstraňovat, upravovat nebo vkládat soubory do systémů a interní služby Microsoftu po delší dobu v rámci konkrétní oblasti Azure úložný prostor.

Zdá se, že problém pramení z toho, že token sdíleného přístupu (SAS) není správně nakonfigurován v Azure. Přestože je funkce navržena tak, aby omezovala přístup k určitým souborům, tento konkrétní odkaz umožňoval neomezený přístup k úložišti.

Společnost Microsoft provedla důkladnou kontrolu svých veřejných úložišť a zjistila, že bezpečnostní systémy odhalili zveřejnění odkazu včas, ale byl omylem označen jako nepravdivý pozitivní. Očekává se, že inženýři společnosti upraví nastavení systému, aby v budoucnu zabránili výskytu podobných problémů.

DOPORUČENO: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Pokud se vám tento článek líbí, sdílejte jej pomocí níže uvedených tlačítek. Nebere to od vás mnoho, ale pomůže nám to růst. Děkuji za vaši podporu!

Reklama

Nastavte diskovou kvótu v příkazovém řádku ve Windows 10

Nastavte diskovou kvótu v příkazovém řádku ve Windows 10

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuN...

Přečtěte si více

Najít všechny šifrované soubory ve Windows 10

Najít všechny šifrované soubory ve Windows 10

Pro mnoho verzí systém Windows obsahuje pokročilou funkci zabezpečení nazvanou Encrypting File Sy...

Přečtěte si více

Zobrazit komprimované a šifrované soubory barevně v systému Windows 10

Zobrazit komprimované a šifrované soubory barevně v systému Windows 10

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuP...

Přečtěte si více