A Microsoft avisa milhares de usuários sobre o comprometimento dos bancos de dados em nuvem do Azure

A Microsoft alertou milhares de usuários sobre seus serviços em nuvem que os invasores podem ler, modificar e até mesmo excluir as informações armazenadas. As vítimas potenciais incluem corporações globais.

Reuters.com

A vulnerabilidade foi descoberta no banco de dados “carro-chefe” do Cosmos DB do serviço de nuvem mais popular do Microsoft Azure. Os especialistas da empresa de segurança cibernética Wiz conseguiram obter chaves para controlar o acesso a bancos de dados de milhares de empresas. Notavelmente, o ex-CTO do Microsoft Cloud Security Group Ami Luttwak é um dos fundadores e CTO da Wiz.

Como a Microsoft não pode alterar as chaves por conta própria, eles enviaram alertas para as empresas afetadas pedindo-lhes que criassem novas, e a Wiz receberá US $ 40.000 (nada particularmente alto para esse tipo de negócio) para descobrir a vulnerabilidade.

De acordo com a Microsoft, a empresa “curou” imediatamente o problema e não há evidências de que, além dos pesquisadores do Wiz, alguém tentou explorar a falha de segurança. De acordo com Luttwak, esta é a pior vulnerabilidade imaginável – os pesquisadores podem acessar os dados de qualquer empresa em um banco de dados “central” do Azure. Segundo ele, o problema, batizado de ChaosDB, foi descoberto no dia 9 de agosto e, no dia 12 de agosto, a empresa relatou à Microsoft.

A origem do problema era a ferramenta de visualização do Jupyter Notebook, que está disponível há muitos anos, mas só foi ativada por padrão desde fevereiro deste ano. Luttwak também observou que as chaves devem ser alteradas mesmo para os usuários que não foram notificados pela Microsoft – é possível que suas chaves também possam ser acessadas. A Microsoft diz que já notificou todos os que o seguem.

A vulnerabilidade mais recente é apenas um em uma série de problemas da Microsoft nos últimos meses. Dito isso, os problemas do Azure são uma preocupação particular, pois a Microsoft e especialistas de terceiros recomendam fortemente que as empresas migrem para serviços em nuvem “mais seguros”, abandonando sua própria infraestrutura de armazenamento.

avalanche

Postagens recentes

A DJI apresentou os drones de nível básico Lito 1 e X1, com vídeo 4K e até 36 minutos de tempo de voo, a partir de € 309.

A DJI apresentou a série de drones Lito, projetada para quem está começando na fotografia…

23 minutos atrás

A Samsung e a Noôdome discutiram as perspectivas da IA ​​nos negócios.

Representantes da Samsung, juntamente com a comunidade Noôdome, realizaram um evento intitulado "Ciência e IA:…

57 minutos atrás

Xiaomi, Oppo, Vivo e Honor se uniram para combater o superaquecimento e o travamento de smartphones.

Os principais fabricantes chineses de smartphones, por meio da Aliança do Ecossistema de Terminais Inteligentes…

57 minutos atrás

Metade do código de software do Google já é escrita por IA — e mais virá.

Os serviços de programação baseados em inteligência artificial continuam a ganhar popularidade, e o Google…

57 minutos atrás

Órgãos reguladores antitruste do Reino Unido iniciaram uma ação coletiva contra a Microsoft, exigindo 2 bilhões de libras esterlinas.

No Reino Unido, está em andamento um processo movido por 59.000 empresas e organizações que…

1 hora atrás

A Bolt Graphics concluiu o projeto do chip gráfico Zeus, que é significativamente superior ao RTX 5090.

A Bolt Graphics anunciou a conclusão de um chip de teste para placas gráficas Zeus.…

1 hora atrás