Сотрудники Microsoft допустили утечку внутренних данных и не заметили этого

Эксперты из компании Wiz, занимающейся облачной безопасности, рассказали об утечке 38 Тб конфиденциальной информации, которая произошла при размещении хранилища данных для обучения на GitHub.

Причиной инцидента стали исследователи AI из Microsoft, выложившие ссылку на хранилище в Azure, которая предоставляла доступ ко всему содержимому, а не только к обучающим данным. Например, попутно утекло около 30 тыс. сообщений в Microsoft Teams. Плюс, перешедший по ссылке получал «полные права» и потенциально мог удалять или изменять контент.

Специалисты Wiz проинформировали Microsoft о проблеме, и доступ был закрыт через два дня.

19 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных