19 сентября 2023 / время чтения: 1 мин. / всего просмотров: 13

Сотрудники Microsoft допустили утечку внутренних данных и не заметили этого


Эксперты из компании Wiz, занимающейся облачной безопасности, рассказали об утечке 38 Тб конфиденциальной информации, которая произошла при размещении хранилища данных для обучения на GitHub.

Причиной инцидента стали исследователи AI из Microsoft, выложившие ссылку на хранилище в Azure, которая предоставляла доступ ко всему содержимому, а не только к обучающим данным. Например, попутно утекло около 30 тыс. сообщений в Microsoft Teams. Плюс, перешедший по ссылке получал «полные права» и потенциально мог удалять или изменять контент.

Специалисты Wiz проинформировали Microsoft о проблеме, и доступ был закрыт через два дня.

Похожие новости

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

  1. 05 CISA рассказало организациям о пользе киберприманок
  2. 06 CISA и NIST — о защите облачных токенов идентификации
  3. 07 Почему трудно оправиться от атак вымогательского ПО
  4. 08 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  5. 09 ГК «Солар» не шутит с подрядчиками. И с ботами
  6. 10 Интерес к «гибридам» растёт, но on-prem всё ещё царь
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»