A Microsoft enfrenta mais uma vez uma grande violação de segurança cibernética. Seu servidor, vinculado ao mecanismo de busca Bing, que armazenava credenciais de funcionários para acesso a sistemas internos contidas em diversos scripts, códigos e arquivos de configuração, não era protegido por senha e permanecia aberto ao acesso gratuito pela Internet.

Fonte da imagem: methodshop / Pixabay

A vulnerabilidade foi descoberta no dia 6 de fevereiro por três especialistas da SOCRadar, empresa especializada em identificar fragilidades na segurança cibernética corporativa, e no dia 5 de março a Microsoft fechou o acesso ao malfadado servidor. No entanto, ainda não está claro se os invasores conseguiram explorar a vulnerabilidade antes de ela ser corrigida.

A situação tem causado preocupação entre especialistas em segurança cibernética, uma vez que o uso dessas credenciais por invasores poderia abrir portas para informações mais sensíveis. Can Yoleri, um dos especialistas do SOCRadar, expressou temor de que tal incidente pudesse levar a vazamentos de dados mais significativos e possivelmente comprometer os serviços utilizados. A Microsoft está atualmente a rever as suas práticas de segurança da informação e a trabalhar ativamente para reforçar a proteção dos seus sistemas e dados.

Os problemas de segurança cibernética na Microsoft não são novos. No início deste mês, a empresa enfrentou críticas do Conselho de Revisão de Segurança Cibernética (CSRB) dos EUA por proteção insuficiente de dados. Assim, em 2023, devido a vulnerabilidades no software Exchange Online, hackers chineses conseguiram obter acesso aos sistemas de e-mail do governo americano. Outro incidente ocorreu em 2022, quando funcionários da Microsoft carregaram credenciais de login secretas de sistemas Microsoft na plataforma GitHub.

avalanche

Postagens recentes

Um tribunal britânico decidiu a favor da Rockstar no caso dos desenvolvedores de GTA VI que foram demitidos em meio a um escândalo, mas a batalha ainda não acabou.

A saga do impasse entre o Sindicato Independente dos Trabalhadores da Grã-Bretanha (IWGB) e a…

40 minutos atrás

A Apple apresentou o Creator Studio, uma “coleção inovadora de aplicativos criativos poderosos”.

A Apple anunciou a plataforma Creator Studio, que descreve como "uma coleção inovadora de aplicativos…

40 minutos atrás

A Nintendo afirmou que o aumento vertiginoso dos preços da memória não teve “impacto imediato” nos lucros.

O presidente da Nintendo, Shuntaro Furukawa, afirmou em uma entrevista recente que o aumento contínuo…

40 minutos atrás

Taiwan emite mandado de prisão contra o CEO da OnePlus por aliciamento de dezenas de engenheiros locais.

Promotores taiwaneses emitiram um mandado de prisão contra Pete Lau, CEO e cofundador da fabricante…

2 horas atrás

Orken é um RPG de ação e fantasia sobre a luta entre orcs e humanos, uma mistura de Dark Souls, Mass Effect e Hi-Fi Rush.

O estúdio de arte alemão Sixmorevodka, conhecido por suas ilustrações para League of Legends, decidiu…

3 horas atrás

A Gunnir e a Sparkle lançaram as placas gráficas profissionais Intel Arc Pro B60, com preços a partir de US$ 745.

A Gunnir e a Sparkle lançaram suas versões da placa gráfica Intel Arc Pro B60…

3 horas atrás