top of page
background.jpg

Ağustos 2022

38TB Veri Açığı Ortaya Çıktı

Wiz araştırmacıları, Microsoft’ta büyük bir güvenlik açığının olduğunu ve bunun GitHub'daki açık kaynaklı yapay zeka eğitim materyallerinin rutin güncellemesi sırasında 38 terabaytlık özel verilerin açığa çıkmasına neden olduğunu bildirdi. Wiz, açığa çıkan verilerin iki çalışanın iş istasyonlarının disk yedeklerini, şirket sırlarını, özel anahtarları, parolaları ve 30.000'den fazla dahili Microsoft mesajını içerdiğini belgeledi.


Açığa çıkan veriler arasında çalışanların masaüstü yedeklemeleri, önemli dosyalar, özel anahtarlar, parolalar ve 30.000'den fazla dahili Microsoft Teams mesajı yer alıyor. Eski Microsoft yazılım mühendisleri tarafından kurulan bir bulut veri güvenliği girişimi olan Wiz, sorunun yanlış yapılandırılmış depolama alanlarını arayan rutin bir internet taraması sırasında keşfedildiğini söyledi.

Bu tip saldırılara önlem almak içi başlıca yapılması gerekenler;

  • Erişim sınırlandırılmalıdır.

  • Onay sistemli giriş ve doğrulama ekranı ile birden fazla güvenlik yöntemiyle giriş yapılmalıdır.

  • Gelen mailler gelişmiş güvenlik ürünleri ile desteklenmelidir.

  • Dosyalara erişimde güçlü şifreler getirilmelidir.

  • URL uzantılarında açık dosya erişimi verilmemeli ve kısıtlama getirilmelidir.

  • Cihazların ve sistemin güncel olduğundan emin olunmalıdır.

Comments


bottom of page