Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft expone por error 38TB datos sensibles de sus empleados


La división de inteligencia artificial (IA) de Microsoft expuso accidentalmente 38 TB de datos con información sensible de los empleados de la compañía —contraseñas de servicios, claves secretas, copias de seguridad de los ordenadores personales de los trabajadores, más de 30.000 mensajes internos de la aplicación Teams de cientos de empleados y otros datos confidenciales— mientras publicaban un depósito de almacenamiento de datos de capacitación de código abierto en GitHub.

 


 

  • Los empleados de la división de inteligencia artificial de Microsoft expusieron por accidente 38 TB de datos confidenciales

 38 TB de datos privados expuestos a través del almacenamiento de Azure

 Según TechCrunch, "la startup de seguridad en la nube Wiz dijo que descubrió un repositorio de GitHub perteneciente a la división de investigación de inteligencia artificial de Microsoft como parte de su trabajo en curso sobre la exposición accidental de datos alojados en la nube". Además, los lectores del repositorio de GitHub recibieron instrucciones para descargar los modelos desde una URL de Azure Storage, sin embargo, Wiz descubrió que dicha URL estaba configurada para otorgar permisos en la cuenta de almacenamiento —exponiendo por error datos privados adicionales—.

La URL expuso datos de 2020 e incluso estaba mal configurada para permitir "control total" en lugar de permisos de "solo lectura", es decir, cualquier persona podía eliminar, reemplazar e introducir contenido malicioso.


 

Sin embargo, esta exposición de datos sensible no es del todo preocupante, debido a que la cuenta de almacenamiento no quedó directamente expuesta. Concretamente, los empleados de Microsoft incluyeron un token de firma de acceso compartido demasiado permisivo en la URL, que permite a los usuarios crear vínculos compartibles que dan acceso a los datos de una cuenta de Azure Storage.



La respuesta de Microsoft

TechCrunch informa que "el Centro de Respuesta de Seguridad de Microsoft dijo que no expusieron datos de clientes y ningún otro servicio interno se puso en riesgo debido a este problema". 

Añadiendo que "como resultado de la investigación de Wiz, la Big Tech amplió el servicio de extensión secreta de GitHub, que monitorea todos los cambios públicos en el código fuente abierto para detectar la exposición de credenciales y otros secretos en texto sin formato para incluir cualquier token SAS que pueda tener vencimientos o privilegios demasiado permisivos".


 

Fuentes:

https://www.wiz.io/blog/38-terabytes-of-private-data-accidentally-exposed-by-microsoft-ai-researchers

https://www.20minutos.es/tecnologia/ciberseguridad/microsoft-expone-accidentalmente-datos-sensibles-empleados-5173739/

https://techcrunch.com/2023/09/18/microsoft-ai-researchers-accidentally-exposed-terabytes-of-internal-sensitive-data/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.