A Microsoft avisa milhares de usuários sobre o comprometimento dos bancos de dados em nuvem do Azure

A Microsoft alertou milhares de usuários sobre seus serviços em nuvem que os invasores podem ler, modificar e até mesmo excluir as informações armazenadas. As vítimas potenciais incluem corporações globais.

Reuters.com

A vulnerabilidade foi descoberta no banco de dados “carro-chefe” do Cosmos DB do serviço de nuvem mais popular do Microsoft Azure. Os especialistas da empresa de segurança cibernética Wiz conseguiram obter chaves para controlar o acesso a bancos de dados de milhares de empresas. Notavelmente, o ex-CTO do Microsoft Cloud Security Group Ami Luttwak é um dos fundadores e CTO da Wiz.

Como a Microsoft não pode alterar as chaves por conta própria, eles enviaram alertas para as empresas afetadas pedindo-lhes que criassem novas, e a Wiz receberá US $ 40.000 (nada particularmente alto para esse tipo de negócio) para descobrir a vulnerabilidade.

De acordo com a Microsoft, a empresa “curou” imediatamente o problema e não há evidências de que, além dos pesquisadores do Wiz, alguém tentou explorar a falha de segurança. De acordo com Luttwak, esta é a pior vulnerabilidade imaginável – os pesquisadores podem acessar os dados de qualquer empresa em um banco de dados “central” do Azure. Segundo ele, o problema, batizado de ChaosDB, foi descoberto no dia 9 de agosto e, no dia 12 de agosto, a empresa relatou à Microsoft.

A origem do problema era a ferramenta de visualização do Jupyter Notebook, que está disponível há muitos anos, mas só foi ativada por padrão desde fevereiro deste ano. Luttwak também observou que as chaves devem ser alteradas mesmo para os usuários que não foram notificados pela Microsoft – é possível que suas chaves também possam ser acessadas. A Microsoft diz que já notificou todos os que o seguem.

A vulnerabilidade mais recente é apenas um em uma série de problemas da Microsoft nos últimos meses. Dito isso, os problemas do Azure são uma preocupação particular, pois a Microsoft e especialistas de terceiros recomendam fortemente que as empresas migrem para serviços em nuvem “mais seguros”, abandonando sua própria infraestrutura de armazenamento.

avalanche

Postagens recentes

A termodinâmica passou a ser ensinada para calcular – a eficiência energética foi para o espaço.

Toda a história da computação tem sido uma batalha constante contra o ruído e a…

4 horas atrás

A Apple anunciou a descontinuação de 15 produtos de uma só vez.

A Apple apresentou 10 novos dispositivos esta semana. No entanto, a empresa também anunciou que…

4 horas atrás

Resident Evil Requiem: Dois passos para a frente, três para trás. Análise / Jogos

Jogado no PS5 Entre 2017 e 2019, Resident Evil finalmente começou a se recuperar da…

5 horas atrás

Análise de Resident Evil Requiem: Dois Passos para Frente, Três Passos para Trás

Jogado no PS5 Entre 2017 e 2019, Resident Evil finalmente começou a se recuperar da…

5 horas atrás

A Nintendo processou o governo dos EUA por danos decorrentes das tarifas de Trump, acrescidos de juros.

As tarifas impostas pelo presidente dos EUA, Donald Trump, na primavera passada, afetaram duramente muitas…

7 horas atrás