Комплаенс / Новости 30 августа

Microsoft предупредила об угрозе тысячи баз данных из-за дыры в облачном сервисе компании

Microsoft предупредила своих клиентов облачных вычислений Azure о доступе злоумышленников к возможности читать, изменять или даже удалять базы данных, сообщает CNBC со ссылкой на электронное письмо американской корпорации.

Исследовательская группа компании Wiz обнаружила, что может получить доступ к ключам, которые контролируют доступ к базам данных тысяч компаний. Главный технический директор Wiz Ами Луттвак — бывший технический директор группы облачной безопасности Microsoft.

Поскольку Microsoft не может изменить эти ключи самостоятельно, она отправила клиентам электронное письмо с просьбой создать новые. Microsoft согласилась заплатить Wiz $40 000 за обнаружение дефекта.