Η Microsoft ενημέρωσε πρόσφατα χιλιάδες χρήστες που κάνουν χρήση cloud εφαρμογών, ανάμεσα τους και μεγάλες εταιρίες σε όλο τον κόσμο ότι «εισβολείς» ενδέχεται να έχουν πρόσβαση σε δεδομένα τους με τη δυνατότητα διαγραφής, ανάγνωσης ή αλλαγής τους.

Μετά από ελάττωμα που διαπιστώθηκε στην κεντρική βάση δεδομένων Cosmos της Microsoft Azure, ανακαλύφθηκε από εταιρία ασφαλείας στην οποία είναι τεχνολογικός διευθυντής ο Άμι Λουτβακ, πρώην επικεφαλής τεχνολογίας στο Cloud Security Group της Μicrosoft, ότι υπήρχε πρόσβαση σε κωδικούς που ελέγχουν τις βάσεις δεδομένων που ανήκουν σε μεγάλες εταιρίες αλλά και πολλούς μεμονωμένους χρήστες.

Η Microsoft επειδή δεν έχει την δικαιοδοσία να αλλάξει αυτούς τους κωδικούς, ενημέρωσε με e-mail τους πελάτες της για να προχωρήσουν σε αυτή την κίνηση για την ασφάλεια των δεδομένων τους. Για τον εντοπισμό του συγκεκριμένου ελαττώματος αλλά και την αναφορά του πλήρωσε 40.000 δολάρια στην εταιρία ασφαλείας Wiz, η Μicrosoft.

Στο σχετικό e-mail που έστειλε η Microsoft αφού προέτρεψε τους χρήστες να δημιουργήσουν νέα κλειδιά ασφαλείας, τους επιβεβαίωσε ότι δεν πρόλαβαν να γίνουν παραβιάσεις στα δεδομένα τους. «Δεν έχουμε καμία ένδειξη ότι εξωτερικές οντότητες εκτός του ερευνητή -Wiz- είχαν πρόσβαση στον κύριο κωδικό ανάγνωσης-εγγραφής», σύμφωνα με αντίγραφο του email το οποίο αναφέρει το Reuters.

Αυτό που δημιουργεί προβληματισμούς για τη Microsoft ωστόσο, είναι το γεγονός ότι τους τελευταίους μήνες οι κακές ειδήσεις σχετικά με την αξιοπιστία και την ασφάλεια των δεδομένων των χρηστών διαδέχονται η μια την άλλη, σύμφωνα με το Reuters.

Πριν κάποιο διάστημα ύποπτοι Ρώσοι χάκερ που πιθανόν να είναι οι ίδιοι με αυτούς που προκάλεσαν και το τωρινό πρόβλημα, κατάφεραν να εισχωρήσουν στη SolarWinds και να κλέψουν τον πηγαίο κώδικα της Microsoft.

Επιπλέον κάποιες ημέρες πριν υπήρχε ακόμα ένα ελάττωμα ηλεκτρονικού ταχυδρομείου του Exchange. Η Αμερικανική κυβέρνηση έσπευσε τότε να προβεί και να προειδοποιήσει τους χρήστες να εγκαταστήσουν άμεσα επιδιορθώσεις που εκδόθηκαν πριν από μήνες επειδή υπάρχει η πιθανότητα να το εκμεταλλευτούν χάκερς τώρα!

Ακολουθήστε το debater.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις