Yπάλληλοι της Microsoft διέρρευσαν 38TB προσωπικών δεδομένων

Microsoft, Yπάλληλοι της Microsoft διέρρευσαν 38TB προσωπικών δεδομένων

Ερευνητές κυβερνοασφάλειας από τη Wiz ανακάλυψαν μια τεράστια, ξεκλείδωτη βάση δεδομένων αποθήκευσης cloud του Microsoft Azure, που φιλοξενεί ευαίσθητες πληροφορίες για εκατοντάδες άτομα, συμπεριλαμβανομένων ιδιωτικών κλειδιών και κωδικών πρόσβασης.

Η βάση δεδομένων, όπως αποδείχθηκε, ανήκε στους ερευνητές της Microsoft που εργάζονται στην Τεχνητή Νοημοσύνη και ευτυχώς κλειδώθηκε προτού προλάβουν χάκερ να εισέλθουν σε αυτή.

Σύμφωνα με τους ερευνητές, έκαναν έλεγχο για τυχαία έκθεση δεδομένων στο cloud όταν βρήκαν ένα Microsoft GitHub με ανοιχτό κώδικα για μοντέλα ΑΙ, που θα χρησιμοποιούσαν για αναγνώριση εικόνων. Τα μοντέλα φιλοξενούνταν σε μια διεύθυνση URL αποθήκευσης Azure, αλλά λόγω προφανούς ανθρώπινου λάθους, η αποθήκευση περιείχε επίσης δεδομένα στα οποία κανείς δεν έπρεπε να έχει πρόσβαση.

Aυτά τα απόρρητα δεδομένα περιλαμβάνουν 38 terabyte πληροφοριών, συμπεριλαμβανομένων αντιγράφων ασφαλείας δύο υπολογιστών εργαζομένων της Microsoft, κωδικών πρόσβασης στις υπηρεσίες της Microsoft και περισσότερα από 30.000 μηνύματα συνομιλίας Teams που ανταλλάσσονται από υπαλλήλους της Microsoft. Ο λογαριασμός αποθήκευσης δεν ήταν άμεσα προσβάσιμος, εξήγησαν οι ερευνητές. Αντίθετα, η ομάδα τεχνητής νοημοσύνης της Microsoft δημιούργησε ένα κοινόχρηστο διακριτικό υπογραφής πρόσβασης (SAS) που παρείχε πάρα πολλά δικαιώματα. Με τα διακριτικά SAS, οι χρήστες του Azure μπορούν να δημιουργήσουν συνδέσμους με δυνατότητα κοινής χρήσης για δεδομένα λογαριασμού Azure Storage.

Η ερευνητική εταιρεία ενημέρωσε σχετικά τη Microsoft στις 22 Ιουνίου και το διακριτικό SAS ανακλήθηκε δύο ημέρες αργότερα. Η εταιρεία χρειάστηκε σχεδόν τρεις εβδομάδες για να εκτελέσει μια ενδελεχή έρευνα, μετά την οποία κατέληξε στο συμπέρασμα ότι τα δεδομένα δεν είχαν πρόσβαση από μη εξουσιοδοτημένα τρίτα μέρη.

Για να αποφευχθεί κάποια αντίστοιχη κατάσταση στο μέλλον, η Microsoft επέκτεινε τη μυστική υπηρεσία του GitHub, η οποία παρακολουθεί όλες τις αλλαγές δημόσιου ανοιχτού κώδικα για διαπιστευτήρια και άλλα μυστικά που εκτίθενται σε απλό κείμενο.

Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Internet Microsoft Samsung Windows

To Samsung Internet έρχεται στα Windows

Το πρόγραμμα περιήγησης ιστού Samsung Internet είναι πλέον διαθέσιμο ως αυτόνομη εφαρμογή Windows από το Microsoft Store.

Software featured Google Microsoft

Google Meet: Θα αναγνωρίζει αυτόματα πότε σηκώνεις το χέρι σου

Τα τελευταία χρόνια, με τις διαδικτυακές συσκέψεις να γίνονται ολοένα και πιο δημοφιλείς, εργαλεία όπως το Google Meet είναι απαραίτητα.

Business Microsoft

H Microsoft προσλαμβάνει τον Sam Altman και όσους έφυγαν από την OpenAI

Ραγδαίες είναι οι εξελίξεις μετά την ανακοίνωση της απόλυσης του Sam Altman από τη θέση του Διευθύνοντος Συμβούλου της OpenAI την Παρασκευή.

Software AI featured Microsoft

Copilot: Η τεχνητή νοημοσύνη της Microsoft έρχεται επίσημα στα Windows 10

H Microsoft ανακοίνωσε επίσημα πως φέρνει το εργαλείο τεχνητής νοημοσύνης της, το Copilot, στα Windows 10.