Сотрудники Microsoft допустили утечку внутренних данных и не заметили этого

Эксперты из компании Wiz, занимающейся облачной безопасности, рассказали об утечке 38 Тб конфиденциальной информации, которая произошла при размещении хранилища данных для обучения на GitHub.

Причиной инцидента стали исследователи AI из Microsoft, выложившие ссылку на хранилище в Azure, которая предоставляла доступ ко всему содержимому, а не только к обучающим данным. Например, попутно утекло около 30 тыс. сообщений в Microsoft Teams. Плюс, перешедший по ссылке получал «полные права» и потенциально мог удалять или изменять контент.

Специалисты Wiz проинформировали Microsoft о проблеме, и доступ был закрыт через два дня.

19 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.05.2026
ЦБ РФ: Количество банкоматов сократилось, а POS-терминалов — выросло
26.05.2026
Журналисты и простые пользователи получили сканер дипфейков
26.05.2026
Сбор данных об абонентах — новая точка уязвимости?
26.05.2026
WP: Маск и Цукерберг повлияли на ИИ-политику США
26.05.2026
Минцифры отказалось от IMEI-сбора в пользу операторов связи
25.05.2026
ИИ-модели повышают ценность безопасности by design
25.05.2026
Три четверти компаний сознательно выпускает уязвимый код
25.05.2026
«Киберстрахование» пока не вошло в привычку, но «лёд тронулся»
25.05.2026
Бакина: НСПК «стимулирует» Visa и Mastercard покинуть РФ
25.05.2026
Новый подход помогает CISO защищать ИБ-бюджеты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных