Skip to content
  • Tiếng Việt
  • English

Microsoft leaks 38TB of private data via unsecured Azure storage

Vào ngày 19 tháng 9 năm 2023, một công ty khởi nghiệp trong lĩnh vực Cloud Security: Wiz Research đã phát hiện ra một vụ rò rỉ dữ liệu lớn tại Microsoft. Theo Wiz Research, rò rỉ dữ liệu này bao gồm 38TB dữ liệu nội bộ của Microsoft, bao gồm các dữ liệu open-source AI learning models của Microsoft AI, dữ liệu sao lưu từ các máy tính cá nhân của nhân viên Microsoft và khóa riêng tư, mật khẩu và 30.000 tin nhắn nội bộ trong Teams.

Sự cố rò rỉ này được gây ra bởi lỗi cấu hình trong mã thông token Shared Access Signature (SAS). Mã thông token này được sử dụng để truy cập vào dữ liệu được lưu trữ trong Azure Storage của Microsoft. Lỗi cấu hình này đã khiến cho dữ liệu có thể truy cập được bởi bất kỳ ai có liên kết đến kho lưu trữ GitHub của Microsoft AI.

Vụ rò rỉ dữ liệu này có thể có những tác động tiêu cực đối với Microsoft, khách hàng và đối tác của công ty. Microsoft là một công ty công nghệ lớn và được coi là một trong những công ty bảo mật hàng đầu. Vụ rò rỉ dữ liệu này có thể làm mất uy tín của Microsoft về khả năng bảo vệ dữ liệu của khách hàng. Đồng thời, từ vụ việc này, nguy cơ tấn công mạng sẽ gia tăng, dữ liệu bị rò rỉ bao gồm thông tin nhạy cảm, có thể được sử dụng để thực hiện các cuộc tấn công mạng. Qua đó còn tăng nguy cơ đánh cắp danh tính, dữ liệu bị rò rỉ bao gồm thông tin cá nhân, có thể được sử dụng để đánh cắp danh tính của khách hàng.

Vụ rò rỉ dữ liệu Microsoft là một sự cố nghiêm trọng. Dữ liệu bị rò rỉ bao gồm thông tin nhạy cảm, có thể được sử dụng để thực hiện các cuộc tấn công mạng hoặc để đánh cắp danh tính. Microsoft đang nỗ lực để khắc phục tác động của vụ rò rỉ dữ liệu này, nhưng công ty sẽ cần phải làm nhiều việc hơn nữa để khôi phục niềm tin của khách hàng và đối tác.

Vụ rò rỉ dữ liệu này cho thấy Microsoft vẫn còn những lỗ hổng trong hệ thống bảo mật của mình. Công ty cần phải thực hiện các biện pháp để tăng cường bảo mật dữ liệu.

Thông tin chi tiết: https://www.facebook.com/inseclab/posts/pfbid031TyjQH2Uvzqo8AHWZ4XUZHLHpfw1nBbUpj9qXYcr6TPacdXZ2pftxbBhKwipDWCel

Hải Băng - Cộng tác viên Truyền thông trường Đại học Công nghệ Thông tin