TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #3298 5.6K
Скоро уже будут сниться

На этот раз ошибочная публикация и неверная конфигурация токена подписи общего доступа (SAS) привела к утечке 38 ТБ чувствительных данных Microsoft, включая резервные копии компьютеров 2 сотрудников компании, хранящие пароли, секретные ключи и более 30 тыс. внутренних сообщений Microsoft Teams от 359 сотрудников Microsoft.

Ошибка обнаружилась в GitHub репозитории с обучающими данными исследовательского отдела Microsoft AI и представляла собой криво сконфигурированный SAS-токен. Некорректная конфигурация прав доступа внутри токена позволяла, зная только URL, получить расширенные права на просмотр и редактирование рабочего облачного хранилища внутренних данных на их собственной платформе Azure.

Более того, выяснилось, что проблеме уже более 3 лет, а лайфтайм SAS-токена вообще прописан аж до 2051 года.

Microsoft уже устранила проблему, но, кажется, устранить свою безграмотность в кибербезопасности им уже не суждено никогда.

НеКасперский
  • 🤡 28
  • 🫡 9
  • 👍 5
  • 😱 2
  • 😁 1
More from @nekaspersky
  1. Oct 2, 2026Дырявый титан Школьник получил доступ к базе данных Microsoft с 17 триллионами строк и 25…
  2. Oct 2, 2026Рядовой на миллион Пока сослуживцы наматывали круги по плацу, 22-летний рядовой Кэмерон Ва…
  3. Oct 2, 2026Год открытых дверей Хакеры угнали данные более 3 миллионов человек из баз Пентагона. На дн…
  4. Oct 1, 2026Метеозависимость Небо вчера было неспокойное не только из-за перепалки в израильском самол…
  5. Oct 1, 2026Кто крайний Безопасник просит перенести запуск сервиса на три месяца, а бизнес хочет выйти…
  6. Oct 1, 2026Только наличные Японский РЖД Keio поймал шифровальщика. Атаку, согласно официальному заявл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →