マイクロソフト、誤って38TBの内部機密情報を漏えい

今回は「マイクロソフト、誤って38TBの内部機密情報を漏えい」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月18日、同社のAI研究者がクラウドストレージの設定を誤り、同社の内部情報が外部からアクセス可能な状態になっていたことを明らかにした。アクセス許可の範囲が広すぎる認証トークンを公開したことが原因だった。

 この問題を発見したのはセキュリティ企業のWizで、Microsoftは6月22日に同社から報告を受けたという。この問題は、MicrosoftのAI研究者がGitHub上のオープンソースのAI学習モデルにコントリビュートする際に、アクセス許可の範囲が広すぎるAzureのSAS(Shared Access Signature)トークンを公開してしまったために発生した。

 SASトークンは、Microsoftのクラウドストレージサービスである「Azure Storage」への制限付きアクセスを提供するための機能だ。SASトークンを適切に設定すれば、ストレージ上に保存された情報のうち、限られた範囲の情報だけを公開できる。今回の場合、SASトークンの設定ミスで、意図した以外の情報へのアクセスが可能になっていた。

 漏えいした情報には、2人の元従業員のワークステーションプロファイルのバックアップと、これらの元従業員が社内で交わした「Microsoft Teams」のメッセージが格納されていた。Microsoftによれば、顧客データは一切漏えいしておらず、ほかの社内サービスに対するリスクもないという。

 Microsoftは、報告を受けて速やかにSASトークンを無効化して、ストレージアカウントに対する外部からのアクセスを遮断したあと、このインシデントについて調査を実施し、同様のインシデントが起きるのを防ぐための措置を取ったと述べている。

 Wizによれば、漏えいした情報の量は38TBにおよび、Microsoftのサービスを利用するためのパスワードや秘密鍵、同社の従業員359人が交わした3万件以上のTeamsのメッセージが含まれていたという。また、今回のインシデントではストレージに対する「フルコントロール」が許可されており、誰でもストレージの内容を改変できる可能性があったことや、漏えいが2020年から始まっていたことも明らかにしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
MySQLの商用テクニカルサポートはどんな風に役立つのか?「バージョンアップに失敗、助けてください」「パフォーマンスが遅いです」など[PR]
MySQL
2022-10-25 09:37
Uber、酒類宅配アプリのDrizlyを11億ドルで買収
企業・業界動向
2021-02-04 23:49
ジョン・マカフィー氏、バルセロナの獄中で自殺
企業・業界動向
2021-06-25 01:58
SambaNova、オープンソースLLMのスピードと精度が比較可能な「Sambaverse」提供
IT関連
2024-03-12 23:01
米国のワクチン接種証明アプリ、倫理面でのリスクが潜む中で企業による開発が進む
パブリック / ダイバーシティ
2021-07-06 00:40
2023年の雇用市場–拡大するサイバーセキュリティ、クラウド、コーディングへの需要
IT関連
2022-11-29 12:56
岡三証券、「Salesforce」で業務のデジタルシフトを加速
IT関連
2021-08-10 12:21
米サイバーセキュリティ庁CISAがハッカー向けにセキュリティバグ報告用プラットフォーム開設
セキュリティ
2021-06-10 01:31
インドネシアのクラウドキッチンHangryが約14億円調達、レストラン展開も
シェアリングエコノミー
2021-05-05 01:29
「Emotet」制圧も、増え続けるランサムウェアなどメール経由の被害
IT関連
2021-06-22 06:09
ITに疎い上司は「テクハラ」被害者か 「聞いてくれれば教える」「仕事丸投げ」と賛否
IT関連
2021-04-21 17:53
サイボウズ、地方銀行との協業事例を紹介–「Bank Transformation」の実現を目指す
IT関連
2023-07-20 21:35
「macOS」でフォルダーを暗号化して機密データの覗き見を防ぐには
IT関連
2022-11-22 02:11
AWS、「金融リファレンスアーキテクチャ 日本版」を提供–システム構築の負荷を軽減
IT関連
2022-10-18 14:48