Microsoft lagrade känsliga uppgifter på oskyddad server

Permalänk
Melding Plague

Microsoft lagrade känsliga uppgifter på oskyddad server

Säkerhetsuppgifter som Microsoft-anställda använder för att komma åt interna system låg öppna på nätet.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Citat:

Tre säkerhetsforskare slog tidigare i år larm om att lösenord, digitala nycklar och inloggningsuppgifter som tillhörde Microsoft-anställda lagrades på en oskyddad Azure-baserad server, skriver Techcrunch.

"tillhörde Microsoft-anställda" kan ju tolkas på lite olika sätt.. det är väl så att det tillhör Microsoft i och med att det är för interna system och databaser - inte deras användarkonton alltså som jag tolkar det ovan som

Citat:

Security researchers Can Yoleri, Murat Özfidan and Egemen Koçhisarlı with SOCRadar, a cybersecurity company that helps organizations find security weaknesses, discovered an open and public storage server hosted on Microsoft’s Azure cloud service that was storing internal information relating to Microsoft’s Bing search engine.

The Azure storage server housed code, scripts and configuration files containing passwords, keys and credentials used by the Microsoft employees for accessing other internal databases and systems.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Redaktion
Skribent
Skrivet av Pamudas:

"tillhörde Microsoft-anställda" kan ju tolkas på lite olika sätt.. det är väl så att det tillhör Microsoft i och med att det är för interna system och databaser - inte deras användarkonton alltså som jag tolkar det ovan som

Bra poäng! Slarvigt av mig. Ska fixa till senare.

Permalänk
Medlem
Skrivet av Pamudas:

"tillhörde Microsoft-anställda" kan ju tolkas på lite olika sätt.. det är väl så att det tillhör Microsoft i och med att det är för interna system och databaser - inte deras användarkonton alltså som jag tolkar det ovan som

Whatever, skulle inte förvåna mig om det var deras personliga konton, MS-konton (Windows) eller deras bankkonton när MS petar i det

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem

Internet-kabeln ända in i hårddisken.

Toppnivå, Microsoft. Toppnivå.

Permalänk
Medlem
Skrivet av underd0g76:

Internet-kabeln ända in i hårddisken.

Toppnivå, Microsoft. Toppnivå.

Nu pratar vi troligen om enskilda individer som slarvat. Av drygt 200 000 anställda så är det inte jättekonstigt.
Knappast så att det är ett strategiskt beslut av MS att ha den här uppsättningen? Och garanterat inte en policy.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk

Människor är och förblir människor. Jag vill inte veta hur många gånger jag sett utvecklare med tillgång till lösenordshanterare sitta med lösenord och API-nycklar i klartext i ett textdokument medan de delat skärm. 🙄
Folk gör det som är bekvämast för dem överallt där de inte är personligen engagerade.

Permalänk
Medlem

Bing...

Visa signatur

CPU: 5600X - NH-D15S. GPU: 3070Ti
RAM: 16GB DDR4 3600MHz Cl 14-15-15-35.
Moderkort: MSI X570 Tomahawk.
Nätagg: Corsair RMX 850W

Permalänk
Medlem
Skrivet av talonmas:

Nu pratar vi troligen om enskilda individer som slarvat. Av drygt 200 000 anställda så är det inte jättekonstigt.
Knappast så att det är ett strategiskt beslut av MS att ha den här uppsättningen? Och garanterat inte en policy.

Med tanke på konsekvenserna av ett fel går det inte att bara säga att "folk gör fel". Eftersom vi vet i förväg att folk kommer att göra fel måste man ta med det i säkerhetsarbetet. Microsoft har ju fått kritik för en slapp säkerhetskultur som man kan läsa om på olika andra ställen. Detta är inte "ett" fel. Det är "ett fel bland flera". Microsoft har problem.