BUX 137625.54 -0,56 %
OTP 43980 -1,94 %
Promo app

Töltse le az Economx appot!

Letöltés

Brutális mennyiségű adatot szivárogtatott ki a Microsoft

Nem kibertámadás történt, a cégen belül hibázott valaki.

2023. szeptember 19. kedd, 17:48

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

Mintegy 38 Terabájtnyi adatot szivárogtattak ki tévedésből a Microsoft AI kutatói. A csoport a GitHub nevű oldalra töltött fel képzéssel kapcsolatos adatokat, hogy másoknak kínáljon nyílt forráskódot és képfelismerő MI-modelleket. Ám véletlenül temérdek mennyiségű adat szivárgott ki.

A Wiz kiberbiztonsági cég ugyanis felfedezett egy, a fájlokban szereplő linket, ami a Microsoft alkalmazottainak számítógépéről készült biztonsági mentéseket tartalmazó mappához vezetett.

A mentések a vállalat szolgáltatásainak több száz alkalmazott jelszavait, titkos kulcsokat és közel 30 ezer belső Teams üzenetet tartalmazták.

A Microsoft az incidensről szóló jelentésben leszögezi: nem kerültek nyilvánosságra ügyféladatok, és más belső szolgáltatások sem kerültek veszélybe – számol be róla az Engadget.

A linket szándékosan mellékelték a fájlokhoz, hogy az érdeklődő kutatók letölthessék az előkészített modelleket - ez a rész nem volt véletlen.

Microsoft kutatói ugyanakkor az Azure "SAS tokenek" nevű funkcióját használták, amely lehetővé teszi a felhasználóknak, hogy megosztható linkeket hozzanak létre, amely hozzáférést ad másoknak az Azure Tárolófiókjukban lévő adatokhoz.

A felhasználók kiválaszthatják, hogy milyen információkhoz férhetnek hozzá a linkeken keresztül, legyen szó akár egyetlen fájlról, egy mappáról vagy a teljes tárhelyükről. A kutatók pedig véletlenül egy olyan linket osztottak meg, amely a teljes tárolófiókhoz való hozzáféréssel rendelkezett.

A Wiz június 22-én fedezte fel és jelentette a biztonsági problémát, a Microsoft másnap visszavonta a linket. A vállalat elmondta, minden nyilvános adattárát újra átvizsgálja, de a rendszer a szóbna forgó linket fals pozitívnak jelölte meg. Azóta kijavították a hibát, így a jövőben már nem fordulhat elő hasonló incidens.

A Microsoft háza táján vizsgálódik az EU
Az Európai Unió vizsgálja a Microsoft eljárását a Teams értékesítésénél.
Bővebben--->
Zádori Bence
Zádori Bence
Szerkesztő
Újságírói tanulmányait 2018-ban végezte el a Szegedi Tudományegyetem Kommunikáció- és Médiatudományi Tanszékén. Első munkáit még kulturális újságíróként, a ContexUs hasábjain írta, később a szegedi egyetem sajtóosztályán szerkesztette az egyetemi magazint, gyakornokként. 2021 tavaszától egészen 2023-ig Szeged helyi ügyeivel foglalkozott, többek között a helyei egyetemi és kulturális közösségekkel, a tudományos élettel, emellett pedig a városi közgyűlés egyik tudósítója volt. 2023 júliusában csatlakozott az Economx csapatához, mely akkor még Napi.hu-ként volt ismert. Főként a mesterséges intelligencia, a technológiaipar, a turizmus és a belpolitika témájában ír. Hobbija a hátizsákos utazás és a filozófia.

Ez is érdekelhet