Microsoftin työntekijät vuotivat yrityksen tiedot GitHubissa

Microsoftin työntekijät vuotivat yrityksen tiedot GitHubissa

Microsoftin omat työntekijät ovat vuotaneet Microsoftin arkaluontoisia kirjautumistunnuksia viime päivinä, ja se, missä nämä tunnistetiedot on vuotanut, saattaa myös yllättää sinut heidän omalla palvelunhallintaalustallaan, GitHubilla.

SpiderSilk-niminen kyberturvayritys on keksinyt ja tutkinut tämän tiedon altistumisen, ja nyt yritys on myös vahvistanut tämän tapauksen, joten keskustele kaikista mahdollisista yksityiskohdista.

Miten Microsoftin kirjautumistiedot vaarantuivat

Miten Microsoftin kirjautumistiedot vaarantuivatNämä kirjautumistiedot liittyivät Azure-palveluihin, joka on Microsoftin pilvipalvelu. Tällä hetkellä on täysin vahvistamaton, jos joku yrittää käyttää niitä rikkomiseen tai saatetaanko ne huomata.

Kuten raportit sanovat, useat Microsoftin työntekijät tekivät sen, mutta lopulta nämä työntekijät pitivät sitä tahattomana, mutta tutkinta saattaa silti olla käynnissä maan alla.

SpiderSilk on tarkentanut, että kaikkiaan seitsemän kirjautumistunnusta löydettiin, ja kolme niistä löydettiin toimivien tutkimuksen aikana, mikä näyttää olevan suuri riski yritykselle.

Ja muut neljä eivät toimineet, mutta yllä olevista kolmesta yksi aktiivisista kirjautumistiedoista liittyi Azure DevOps -koodivaraston viittaukseen, jonka tärkeyden näimme myös Lap$us-hakkerointiryhmän maaliskuun tietomurrossa.

Mutta parasta tässä tapahtumassa oli, että vahinkoa tai hyökkäystä ei havaittu, ja kaikki on nyt yrityksen hallinnassa. Ja esiin tuli kysymys, miksi yritys ei löytänyt sitä omalta alustaltaan.

Mossab Hussein, SpiderSilkin turvallisuuspäällikkö, on selventänyt, että “se on yhä vaikeampaa tunnistaa oikea-aikaisesti ja tarkasti. Tämä on erittäin haastava ongelma useimmille yrityksille näinä päivinä”, artikkelissa Vice.

Microsoftin tiedottaja keskusteli Vice sähköpostitse ja sanoi: “Olemme tutkineet ja ryhtyneet toimiin näiden valtuustietojen turvaamiseksi. Jatkamme tutkimista ja ryhdymme jatkossakin tarvittaviin toimiin estääksemme valtuustietojen tahattoman jakamisen.”

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]