マイクロソフト、誤って38TBの内部機密情報を漏えい

今回は「マイクロソフト、誤って38TBの内部機密情報を漏えい」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月18日、同社のAI研究者がクラウドストレージの設定を誤り、同社の内部情報が外部からアクセス可能な状態になっていたことを明らかにした。アクセス許可の範囲が広すぎる認証トークンを公開したことが原因だった。

 この問題を発見したのはセキュリティ企業のWizで、Microsoftは6月22日に同社から報告を受けたという。この問題は、MicrosoftのAI研究者がGitHub上のオープンソースのAI学習モデルにコントリビュートする際に、アクセス許可の範囲が広すぎるAzureのSAS(Shared Access Signature)トークンを公開してしまったために発生した。

 SASトークンは、Microsoftのクラウドストレージサービスである「Azure Storage」への制限付きアクセスを提供するための機能だ。SASトークンを適切に設定すれば、ストレージ上に保存された情報のうち、限られた範囲の情報だけを公開できる。今回の場合、SASトークンの設定ミスで、意図した以外の情報へのアクセスが可能になっていた。

 漏えいした情報には、2人の元従業員のワークステーションプロファイルのバックアップと、これらの元従業員が社内で交わした「Microsoft Teams」のメッセージが格納されていた。Microsoftによれば、顧客データは一切漏えいしておらず、ほかの社内サービスに対するリスクもないという。

 Microsoftは、報告を受けて速やかにSASトークンを無効化して、ストレージアカウントに対する外部からのアクセスを遮断したあと、このインシデントについて調査を実施し、同様のインシデントが起きるのを防ぐための措置を取ったと述べている。

 Wizによれば、漏えいした情報の量は38TBにおよび、Microsoftのサービスを利用するためのパスワードや秘密鍵、同社の従業員359人が交わした3万件以上のTeamsのメッセージが含まれていたという。また、今回のインシデントではストレージに対する「フルコントロール」が許可されており、誰でもストレージの内容を改変できる可能性があったことや、漏えいが2020年から始まっていたことも明らかにしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
かぶるマスク、サンコーが発売 室内の花粉対策に
くらテク
2021-01-26 21:47
トライアルHDが東証グロース上場–居抜き出店で成長、今後は新築出店加速
IT関連
2024-03-26 06:10
SAPが提案する「HRMの進化形“HXM”」は広く受け入れられるか
IT関連
2021-07-08 05:40
デジタル変革の推進ではリスク管理も重要–Ridgelinezが調査
IT関連
2021-03-26 17:33
Nuraが小型・低価格のワイヤレスイヤフォン「NuraBuds」を月額約550円のレンタルで提供
ハードウェア
2021-08-19 12:33
AIへの信頼は高まっている–Oracle幹部が語る財務とAI、RPAと比べたメリット
IT関連
2021-02-15 06:17
AT&Tのベンダーがハッキング被害、約900万人の顧客に影響
IT関連
2023-03-11 04:34
明光ネットワークジャパン、顧客体験管理ツールを採用–CX向上に活用
IT関連
2022-08-18 20:02
モバイルアプリで保険を管理できる仏LeoCareが約19億円を調達
ネットサービス
2021-01-21 12:41
「Linux」でプリンターをネットワーク共有するには–「CUPS」と「Samba」を使用
IT関連
2023-07-14 03:15
デジサート、証明書ライフサイクル管理をAWSやマイクロソフトの認証局などに拡張
IT関連
2023-09-01 20:13
AWS、コンテナ特化で瞬時に起動する軽量VM「Firecracker」オープンソースとしてバージョン1.0に到達。AWS LambdaやAWS Fargateで利用
AWS
2022-02-02 00:26
[速報]GitHub Copilot extensions発表。CopilotがDockerやAzureなどサードパーティの専門家へ拡張、プログラマの質問に答えてくれる
Microsoft
2024-05-22 04:39
バイデン政権、半導体不足への対策検討へ
IT関連
2021-02-15 17:52