マイクロソフト、誤って38TBの内部機密情報を漏えい

今回は「マイクロソフト、誤って38TBの内部機密情報を漏えい」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月18日、同社のAI研究者がクラウドストレージの設定を誤り、同社の内部情報が外部からアクセス可能な状態になっていたことを明らかにした。アクセス許可の範囲が広すぎる認証トークンを公開したことが原因だった。

 この問題を発見したのはセキュリティ企業のWizで、Microsoftは6月22日に同社から報告を受けたという。この問題は、MicrosoftのAI研究者がGitHub上のオープンソースのAI学習モデルにコントリビュートする際に、アクセス許可の範囲が広すぎるAzureのSAS(Shared Access Signature)トークンを公開してしまったために発生した。

 SASトークンは、Microsoftのクラウドストレージサービスである「Azure Storage」への制限付きアクセスを提供するための機能だ。SASトークンを適切に設定すれば、ストレージ上に保存された情報のうち、限られた範囲の情報だけを公開できる。今回の場合、SASトークンの設定ミスで、意図した以外の情報へのアクセスが可能になっていた。

 漏えいした情報には、2人の元従業員のワークステーションプロファイルのバックアップと、これらの元従業員が社内で交わした「Microsoft Teams」のメッセージが格納されていた。Microsoftによれば、顧客データは一切漏えいしておらず、ほかの社内サービスに対するリスクもないという。

 Microsoftは、報告を受けて速やかにSASトークンを無効化して、ストレージアカウントに対する外部からのアクセスを遮断したあと、このインシデントについて調査を実施し、同様のインシデントが起きるのを防ぐための措置を取ったと述べている。

 Wizによれば、漏えいした情報の量は38TBにおよび、Microsoftのサービスを利用するためのパスワードや秘密鍵、同社の従業員359人が交わした3万件以上のTeamsのメッセージが含まれていたという。また、今回のインシデントではストレージに対する「フルコントロール」が許可されており、誰でもストレージの内容を改変できる可能性があったことや、漏えいが2020年から始まっていたことも明らかにしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Clubhouseがユーザー同士が深くつながれるDMテキストチャット機能を構築中
ネットサービス
2021-06-23 09:41
巫女がSNSで寺社の魅力を発信 仁和寺や北野天満宮でも
IT関連
2021-06-02 21:36
映画「閃光のハサウェイ」、公開と同時にブルーレイ発売 販売は劇場のみ
くらテク
2021-04-20 21:38
三井倉庫SCS、「事故管理・ヒヤリハット管理」システムを開発
IT関連
2022-09-29 22:22
「ウマ娘」シナリオライター募集 現場スタッフによる採用セミナーも
くらテク
2021-06-24 08:48
「アジャイルサムライ」の著者が語る、技術志向の企業が世界をどう見ているのか? そしてソフトウェアテスト自動化を進化させる方法について(前編)。JaSST'22 Tokyo基調講演
CI/CD
2022-04-11 11:54
日本プラスト、人的資本経営の強化に向けて組織改善ツールを導入
IT関連
2023-05-12 02:53
ブランドアイテムを販売する小売店向けオンライン卸売マーケットプレイス「homula」が1億円調達
ネットサービス
2021-06-01 23:52
Niantic、世界の3Dマップ構築目指し、LiDARスキャンのScaniverse買収
企業・業界動向
2021-08-12 13:41
「GNOME」デスクトップの外観をより魅力的に–お薦めの拡張機能4選
IT関連
2024-07-26 06:03
EAがロシアとベラルーシでのゲーム・コンテンツ販売を停止、Origin、EA Appでの購入不可に
IT関連
2022-03-08 19:16
BuzzFeed Japanとハフポスト日本版が合併、既存ブランドはそれぞれ運営継続
ネットサービス
2021-04-01 20:50
ネットフリックスのTV向けアプリで「視聴中コンテンツ」削除機能が利用可能に
IT関連
2022-02-03 09:07
フリー、マルチチャネルフォーム「Ask One」導入–展示会でのリード獲得に
IT関連
2024-08-31 15:38