Microsoft "để quên" máy chủ chứa dữ liệu nhân viên cả tháng trời, không có password

P.W
12/4/2024 3:40Phản hồi: 18
Microsoft "để quên" máy chủ chứa dữ liệu nhân viên cả tháng trời, không có password
Máy chủ đặt trên hệ thống đám mây Azure của Microsoft chứa những thông tin của công ty và cả dữ liệu của nhân viên tập đoàn đã bị bỏ quên hơn một tháng trời, không được bảo vệ bằng mật khẩu, bất kỳ ai có kết nối internet, mở trình duyệt là có thể tiếp cận những thông tin lưu trữ trên máy chủ này.

Vấn đề là, phải nhờ tới các nhà nghiên cứu bảo mật tại SOCRadar, Microsoft mới biết họ có một máy chủ lưu trữ thông tin không có mật khẩu. Thậm chí trong đó còn có cả thông tin đăng nhập để tiếp cận những cơ sở dữ liệu và hệ thống khác của Microsoft. Lỗi “sơ đẳng”, theo cách mô tả của SOCRadar, đủ nghiêm trọng để đe dọa tới những máy chủ vận hành các dịch vụ trực tuyến hoặc lưu trữ thông tin bảo mật của tập đoàn.

SOCRadar phát hiện ra vấn đề vào ngày 6/2/2024, và ngay lập tức thông báo cho Microsoft. Nhưng phải đến ngày 5/3, tức là cả tháng trời, Microsoft mới có động thái thiết lập mật khẩu cho máy chủ này. Trước đó hoàn toàn có khả năng đã có người ngoài tập đoàn tiếp cận và đọc thông tin trên máy chủ này của Microsoft.

Microsoft từ chối bình luận về sự cố này, tức là cũng không biết họ có thay đổi hết những thông tin đăng nhập mọi hệ thống và máy chủ bị lộ thông qua máy chủ không được bảo mật kể trên hay không. Nhưng trong quá khứ, Microsoft không thiếu những lần hớ hênh. Firewall Times đã liệt kê 21 lần Microsoft phải chịu trách nhiệm về việc máy chủ nội bộ hoặc dịch vụ bên thứ 3 gặp lỗ hổng bảo mật kể từ năm 2010 tới nay. Nhưng chỉ một số rất nhỏ trong 21 trường hợp ấy là lỗi của nhân viên Microsoft, thay vì bị hacker tấn công.

Một sự cố như vậy được phát hiện vào năm 2019, máy chủ phục vụ hỗ trợ khách hàng của họ “bị chỉnh sai”, để lộ dữ liệu cá nhân của 250 triệu người dùng dịch vụ của Microsoft từ thời điểm 2005. Chỉ đến khi các nhà nghiên cứu bảo mật phát hiện ra những công cụ tìm kiếm trực tuyến liệt kê những thông tin này một cách công khai, máy chủ này mới bị phát hiện lỗi.

Theo Techspot
18 bình luận
Chia sẻ

Xu hướng

Chính Microsoft còn bỏ quên dữ liệu nv như vậy thì nói gì đến người dùng windows, lỗi bảo mật đầy ra cũng quá bình thường
Nếu mà xài Mac thì nó đã tự lockscreen rồi. Bảo mật Windows quá dỡ
@para-hạ-sốt ?
@para-hạ-sốt kẻ đường mỏng mỏng thôi
@para-hạ-sốt Hết sốt chưa bác
Năm 2015 đầy máy Nas cỗng SMB thả không pass ra Internet. Bị chép vr quá chừng. Rồi đặt modem không pass khiến mid man atk dns quá chừng, tôi nói muốn khản cổ ai nghe đâu. Giờ thì đỡ rồi, tôi cũng đổi nghề, xem ra những năm gần đây lỗi chủ yếu do con người cả.
Vụ này lại nhớ đến lý do tôi bỏ GitHub vì chơi ép 2FA vô lý. Xin cúng cho team Microsoft 10 nải chuối xanh
GLES
ĐẠI BÀNG
một tháng
@ngghuyy giờ xài gì bác? tức là giờ Gitlab mà ko cần dùng server github cho các lib (dependencies) opensource khác à?

cơ bản 80-90% các opensource đều host trên github rồi trừ project chính bản thân ra thì có thể ko dùng nhưng dependencies vẫn phải mò qua github thui

P/S: nói chuyện vui vẻ ko quạo nha bác 😁
@GLES Thật ra từ giai đoạn về tay MS cộng đồng cũng bỏ đi hết rồi. Chỉ sau vụ token này tôi mới nản. Vẫn dùng source GH thôi nhưng không fork và login hay tham gia dự án bên đó nữa
GLES
ĐẠI BÀNG
một tháng
@ngghuyy cơ bản mình thấy về cộng đồng thuần open source như gnome, kde mới migrate qua gitlab nhưng vẫn giữ mirror, hầu hết các open source cá nhân hoặc project khác kha khá lớn (nhỏ hơn gnome, kde) thì vẫn chọn ở lại, các big tech bắt đầu chọn github nhiều hơn thay vì tự host như táo (trước nó thích xài host ftp zip source lại 🤣) hoặc google (hiện tại 50% gerrit và 50% github 🤣 ), ...
ngoài ra còn nhiều paper khoa học cũng host source python trên đó nhiều hơn trước.

tóm lại mình thấy 90-95% open source vẫn host github chứ chưa thay được đâu, thậm chí về tay MS nó còn tung nhiều feature hơn (dĩ nhiên MS nó còn lấy code train cho copilot nữa), lại còn nhận áo tháng 10 hacktoberfest nữa 😂. Gitlab khó đuổi kịp lắm 😁
@GLES Chắc tại họ mất secure token nên không vào xóa được đó mà. Login vào thấy chữ Mật khẩu của bạn không an toàn, Đổi mật khẩu ngay. Trong khi mật khẩu tôi 128 kí tự random bằng app. 😀
GLES
ĐẠI BÀNG
một tháng
@ngghuyy tui vẫn nghĩ rằng gitlab càng đua đường dài gitlab càng chết, tiền thì ít, công nghệ support như copilot thì ko có, nhưng dù sao ngoài github còn đứa khác thì vẫn sẽ cạnh tranh có lợi cho người dùng hơn là độc quyền hơn ai kia (tui đang mỉa thg táo thúi) ^^
=))) sv ko cài pass share, tắt fw 😁 đúng bài, kỳ này chắc IT lười thôi
Bọn Tây giờ nó đi làm chỉ chăm chăm hẹn hò bồ bịch chịch choạc thôi chứ động lực đâu mà làm việc nữa.
@╰‿╯ dị đừng xài đồ của tây nữa , chuyển qua xài của bạn hàng xóm cho chất lượng
Cười vô mặt
@nefertem mấy thằng tàu nô học tiếng tàu, nghe nhạc hoa, xài roborock, ăn tiền qc của xiaomi.....đầy trên tinhte mà fence.
Hài nhỉ.
Bình thường, chắc dữ liệu của mấy ông bị sa thải.
Nơi nguy hiểm nhất là nơi an toàn nhất?
Kiểu MS bảo không có password không ai tin, cứ ráng đoán và gõ.😁

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019