SEM QUERER

Microsoft expõe 38 TB de dados no GitHub 1gl

Mancada de funcionário mostra senhas, chats, backups e chaves privadas. 6j6q1g

19 de setembro de 2023 - 09:53
Segundo a Microsoft, nenhum dado de cliente foi exposto. Foto: Depositphotos

Segundo a Microsoft, nenhum dado de cliente foi exposto. Foto: Depositphotos

Um funcionário da Microsoft expôs 38 terabytes de dados privados da empresa ao publicar, acidentalmente, um conjunto de dados de treinamento de inteligência artificial de código aberto no GitHub, uma plataforma de hospedagem de código-fonte.

Revelado pelo The , o jornal afirma que o vazamento foi detectado por pesquisadores de segurança da Wiz, empresa de segurança e conformidade em nuvem.

Conforme os pesquisadores, os dados vazados continham chaves privadas, senhas,  dados de backup das estações de trabalho de dois funcionários e mais de 30 mil mensagens internas do Microsoft Teams de 359 funcionários.

Segundo a Microsoft, os backups dos computadores pessoais pertenciam a dois ex-funcionários. 

“Nenhum dado de cliente foi exposto e nenhum outro serviço interno foi colocado em risco por causa deste problema. Nenhuma ação do cliente é necessária em resposta a este problema”, declara a equipe do Microsoft Security Response Center.

Os pesquisadores detalharam que encontraram um repositório da equipe de pesquisa de IA da Microsoft. Nele, estava disponível uma URL com token de de o compartilhado (SAS, na sigla em inglês) com permissões excessivas. 

O token estava configurado com permissões de controle total dos dados, ou seja, qualquer pessoa que asse os dados poderia tanto visualizar tudo na conta de armazenamento, quanto alterar e excluir arquivos.

“A Microsoft também está fazendo melhorias contínuas em nosso conjunto de ferramentas de detecção e verificação para identificar proativamente esses casos de URLs SAS superprovisionados e reforçar nossa postura segura por padrão”, afirma  a empresa. 

Leia mais 6z23s

SEGURANÇA

Vazamento na Unimed Porto Alegre? 6r116w

Há 626 dias
PRIVACIDADE

Vazamentos de dados aumentam 493% no Brasil 5vc31

Há 627 dias
PRIVACIDADE

RaiaDrogasil faz negócio com dados dos clientes 401mk

Há 628 dias
DECISÕES

TJ-SP anula dano moral por vazamento de dados 1834x

ARTIGO

LGPD completa cinco anos 4s456h

DANOS

Facebook é multado em R$ 20 milhões 546x1h