マイクロソフト、誤って38TBの内部機密情報を漏えい

今回は「マイクロソフト、誤って38TBの内部機密情報を漏えい」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月18日、同社のAI研究者がクラウドストレージの設定を誤り、同社の内部情報が外部からアクセス可能な状態になっていたことを明らかにした。アクセス許可の範囲が広すぎる認証トークンを公開したことが原因だった。

 この問題を発見したのはセキュリティ企業のWizで、Microsoftは6月22日に同社から報告を受けたという。この問題は、MicrosoftのAI研究者がGitHub上のオープンソースのAI学習モデルにコントリビュートする際に、アクセス許可の範囲が広すぎるAzureのSAS(Shared Access Signature)トークンを公開してしまったために発生した。

 SASトークンは、Microsoftのクラウドストレージサービスである「Azure Storage」への制限付きアクセスを提供するための機能だ。SASトークンを適切に設定すれば、ストレージ上に保存された情報のうち、限られた範囲の情報だけを公開できる。今回の場合、SASトークンの設定ミスで、意図した以外の情報へのアクセスが可能になっていた。

 漏えいした情報には、2人の元従業員のワークステーションプロファイルのバックアップと、これらの元従業員が社内で交わした「Microsoft Teams」のメッセージが格納されていた。Microsoftによれば、顧客データは一切漏えいしておらず、ほかの社内サービスに対するリスクもないという。

 Microsoftは、報告を受けて速やかにSASトークンを無効化して、ストレージアカウントに対する外部からのアクセスを遮断したあと、このインシデントについて調査を実施し、同様のインシデントが起きるのを防ぐための措置を取ったと述べている。

 Wizによれば、漏えいした情報の量は38TBにおよび、Microsoftのサービスを利用するためのパスワードや秘密鍵、同社の従業員359人が交わした3万件以上のTeamsのメッセージが含まれていたという。また、今回のインシデントではストレージに対する「フルコントロール」が許可されており、誰でもストレージの内容を改変できる可能性があったことや、漏えいが2020年から始まっていたことも明らかにしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Apple純正の「MagSafeバッテリーパック」を試す (1/2 ページ)
IT関連
2021-07-21 20:39
マイクロソフト、Windows向け緊急パッチ–1月の月例パッチに起因する問題に対処
IT関連
2022-01-21 05:34
中国語の文字入力で「ピンイン」が最終的に普及した理由
IT関連
2023-07-27 11:49
電通が炎上覚悟で「アマビエ」を商標出願した理由 弁理士が分析
くわしく
2021-07-15 04:54
凸版、パワー半導体事業に参入–安定供給の支援図る
IT関連
2023-05-02 22:34
新型iPad ProはThunderbolt/USB4搭載? 早ければ4月にも
IT関連
2021-03-19 19:52
楽天モバイル、「楽天市場」でSIMフリーiPhone発売 Apple公式リセラーに
くらテク
2021-06-23 04:15
マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる
IT関連
2022-04-29 10:05
mineo、月間20GBで1750円の新プラン 「現行から最大60%値下げ」
IT関連
2021-01-28 10:47
Oculus Quest 2にストレージ128GBの新モデル 価格は64GBモデルから据え置き
製品動向
2021-07-29 13:19
集中力の途切れがもたらす損失時間は年間511時間–Dropbox調査
IT関連
2023-12-14 10:31
「もう中学生」が「もう就活生」に 就活マナーを学べる恋愛ゲーム、毎日放送が公開
キャリア・しごと
2021-07-02 14:49
Roblox上初の大手ゲーム企業を目指すGamefam
ゲーム / eSports
2021-03-13 02:28
「ERNIE 4.0」は「GPT-4」に引けを取らない–バイドゥCEO
IT関連
2023-10-19 03:18