Windows Tips & News

„Microsoft“ netyčia nutekino 38 TB konfidencialių darbuotojų duomenų

click fraud protection
REKOMENDUOJAMAS: Spustelėkite čia, kad išspręstumėte „Windowsоw“ problemas ir optimizuotumėte sistemos veikimą

„Microsoft“ vėl atsidūrė dėmesio centre dėl konfidencialių duomenų pažeidimo. Teigiama, kad incidentas įvyko dėl klaidos, kurią padarė tyrimų grupė, kuri dirbo su dirbtiniu intelektu.

Reklama

Kibernetinio saugumo įmonės pranešimai, Wiz, rodo, kad pažeidimas atskleidė 38 terabaitus jautrių „Microsoft“ duomenų, įskaitant slaptažodžius „Microsoft“ paslaugos, privatūs raktai ir daugiau nei 30 000 vidinių „Teams“ pranešimų, išsiųstų daugiau nei 350 įmonių darbuotojų. Duomenyse taip pat buvo nuorodų į darbuotojų kompiuterių atsargines kopijas.

Microsoft 38TB duomenų nutekėjimas

Tyrimas parodė, kad „Microsoft“ kūrėjai, dirbdami su „GitHub“, „GitHub“ atviroje formoje paskelbė bendros prieigos parašo prieigos raktą (shared-access-signature, SAS). saugykla, taip pat neteisingai sukonfigūruoti prieigos prie veikiančios debesies saugyklos vidinių duomenų saugyklos „Azure“ platformoje parametrai, suteikiantys pernelyg leistiną prieigą per šią žetonas.

Tai leido bet kuriam vartotojui, kuris turėjo prieigą prie prieigos rakto ir žinojo vidinio debesies išorinio tinklo adresą saugykla, kad galėtumėte visiškai valdyti visus duomenis konkrečioje „Azure“ saugyklos srityje, priklausančioje dviems „Microsoft“ darbuotojams sąskaitas. Šių duomenų nuoroda suteikė neribotą prieigą prie „Azure“ saugyklos paskyros, o tai reiškė, kad failus galėjo pakeisti, perrašyti arba ištrinti bet kas.

Paaiškėjo, kad šie duomenys buvo prieinami nuo 2020 m. „Wiz“ pranešė „Microsoft“ apie problemą 2023 m. birželio 22 d., o po dviejų dienų bendrovė atšaukė SAS prieigos raktą. Įmonės vidaus paslaugos nenukentėjo. Tačiau dėl incidento užpuolikai galėjo ištrinti, modifikuoti arba įterpti failus į sistemas ir vidines „Microsoft“ paslaugas ilgesnį laiką konkrečioje „Azure“ srityje saugykla.

Atrodo, kad problema kyla dėl to, kad „Azure“ netinkamai sukonfigūruotas bendrinamos prieigos parašo (SAS) prieigos raktas. Nors funkcija skirta apriboti prieigą prie tam tikrų failų, ši konkreti nuoroda leido neribotą prieigą prie saugyklos.

„Microsoft“ atliko išsamią savo viešųjų saugyklų peržiūrą ir nustatė, kad saugos sistemos buvo laiku aptikęs nuorodos paskelbimą, tačiau ji buvo klaidingai identifikuota kaip klaidinga teigiamas. Tikimasi, kad bendrovės inžinieriai pakeis sistemos nustatymus, kad ateityje nekiltų panašių problemų.

REKOMENDUOJAMAS: Spustelėkite čia, kad išspręstumėte „Windowsоw“ problemas ir optimizuotumėte sistemos veikimą

Jei jums patinka šis straipsnis, pasidalykite juo naudodami toliau esančius mygtukus. Tai iš jūsų nereikės daug, bet padės mums augti. Ačiū už tavo pagalbą!

Reklama

„Windows 10“ užduočių tvarkyklės archyvai

„Windows 10“ užduočių tvarkyklės programoje yra daug naudingų funkcijų. Tai gali valdyti paleisti...

Skaityti daugiau

Kaip įjungti arba išjungti ekologinį režimą programai sistemoje „Windows 10“.

Kaip įjungti arba išjungti ekologinį režimą programai sistemoje „Windows 10“.

REKOMENDUOJAMAS: Spustelėkite čia, kad išspręstumėte „Windows“ problemas ir optimizuotumėte siste...

Skaityti daugiau

Pakeiskite „Windows 10“ užduočių tvarkyklės duomenų atnaujinimo greitį

Ši svetainė naudoja slapukus, kad pagerintų jūsų patirtį naršant svetainėje. Iš šių slapukų slapu...

Skaityti daugiau