Windows Tips & News

Microsoft nejauši nopludināja 38 TB konfidenciālu darbinieku datu

click fraud protection
IETEIKUMS: Noklikšķiniet šeit, lai labotu Windows® problēmas un optimizētu sistēmas veiktspēju

Microsoft atkal ir nokļuvis uzmanības centrā pēc konfidenciālu datu pārkāpuma. Tiek ziņots, ka incidents noticis kļūdas rezultātā, ko pieļāvusi pētnieku grupa, kas strādāja pie mākslīgā intelekta.

Reklāma

Ziņojumi no kiberdrošības uzņēmuma, Wiz, liecina, ka pārkāpums atklāja 38 terabaitus sensitīvu Microsoft datu, tostarp paroles Microsoft pakalpojumi, privātās atslēgas un vairāk nekā 30 000 iekšējo Teams ziņojumu, ko nosūtījuši vairāk nekā 350 uzņēmumi darbiniekiem. Datos bija arī saites uz darbinieku datoru rezerves kopijām.

Microsoft 38TB datu noplūde

Izmeklēšana parādīja, ka Microsoft izstrādātāji, strādājot ar GitHub, GitHub atklātā formā ievietoja koplietojamo piekļuves paraksta pilnvaru (shared-access-signature, SAS). repozitorijs, kā arī nepareizi konfigurēti piekļuves parametri iekšējo datu darba mākoņkrātuvei Azure platformā, nodrošinot pārāk pieļaujamu piekļuvi, izmantojot šo žetons.

Tas ļāva ikvienam lietotājam, kuram bija piekļuve pilnvarai un kurš zināja iekšējā mākoņa ārējā tīkla adresi krātuve, lai iegūtu pilnīgu kontroli pār visiem datiem noteiktā Azure krātuves apgabalā, kas pieder diviem Microsoft darbiniekiem konti. Saite šajos datos nodrošināja neierobežotu piekļuvi Azure krātuves kontam, kas nozīmēja, ka failus varēja mainīt, pārrakstīt vai dzēst ikviens.

Izrādījās, ka šie dati bija pieejami no 2020. gada. Wiz informēja Microsoft par problēmu 2023. gada 22. jūnijā, un divas dienas vēlāk uzņēmums atsauca SAS pilnvaru. Uzņēmuma iekšējie pakalpojumi netika ietekmēti. Tomēr incidents, iespējams, ļāva uzbrucējiem dzēst, modificēt vai ievadīt failus sistēmās un iekšējie Microsoft pakalpojumi ilgākā laika periodā noteiktā Azure apgabalā uzglabāšana.

Šķiet, ka problēma rodas no koplietojamās piekļuves paraksta (SAS) marķiera, kas Azure nav pareizi konfigurēts. Lai gan funkcija ir paredzēta, lai ierobežotu piekļuvi noteiktiem failiem, šī konkrētā saite ļāva neierobežotu piekļuvi krātuvei.

Microsoft ir veikusi rūpīgu savu publisko repozitoriju pārskatīšanu un konstatējusi, ka drošības sistēmas bija savlaicīgi konstatējis saites publicēšanu, taču tā kļūdaini tika identificēta kā nepatiesa pozitīvs. Paredzams, ka uzņēmuma inženieri pārveidos sistēmas iestatījumus, lai novērstu līdzīgu problēmu rašanos nākotnē.

IETEIKUMS: Noklikšķiniet šeit, lai labotu Windows® problēmas un optimizētu sistēmas veiktspēju

Ja jums patīk šis raksts, lūdzu, kopīgojiet to, izmantojot tālāk esošās pogas. Tas no jums neprasīs daudz, bet tas palīdzēs mums augt. Paldies par atbalstu!

Reklāma

PowerToys 0.61.1 ir stabilā atzarā ar labojumiem un vispārīgiem uzlabojumiem

PowerToys 0.61.1 ir stabilā atzarā ar labojumiem un vispārīgiem uzlabojumiem

Korporācija Microsoft ir izlaidusi jaunu PowerToys versiju — to universālo rīku komplektu, kas pa...

Lasīt vairāk

Ir izlaists Windows pakotņu pārvaldnieks 1.3

Ir izlaists Windows pakotņu pārvaldnieks 1.3

Jaunā winget lietotnes versija tagad atbalsta pārnēsājamas lietojumprogrammas, labākas pārskatu p...

Lasīt vairāk

Windows apakšsistēma operētājsistēmai Linux 0.65.1 ir pieejama Insiders

Jauna WSL versija tagad ir pieejama Insiders visos Windows kanālos. Izlaidums ir ievērojams ar va...

Lasīt vairāk