PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Resultados da votações dos Prémios Leitor PCGuia 2024
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Falha de segurança no serviço cloud Microsoft Azure deixou vulneráveis os dados de milhares de clientes
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Internet > Falha de segurança no serviço cloud Microsoft Azure deixou vulneráveis os dados de milhares de clientes
InternetNotíciasSegurança

Falha de segurança no serviço cloud Microsoft Azure deixou vulneráveis os dados de milhares de clientes

Pedro Tróia
Publicado em 27 de Agosto, 2021
Tempo de leitura: 2 min
Microsoft
Sede da Microsoft em Lisboa

Uma vulnerabilidade no serviço de computação cloud Microsoft Azure deixou vários milhares de clientes susceptíveis a ciberataques. A Microsoft avisou os seus clientes da existência de uma falha no seu serviço de gestão de bases de dados Cosmos DB, depois de ter sido descoberta pela empresa de segurança Wiz.

- Publicidade -

Num artigo publicado pela Wiz, é mencionado que foi possível usar a vulnerabilidade, denominada ‘ChaosDB’ para obter acesso ilimitado a contas e a bases de dados de milhares de clientes do serviço Azure.

Os clientes do serviço Azure, incluindo grandes empresas, como a Coca-Cola, usam o Cosmos DB para gerir as enormes quantidades de dados que recebem em tempo real. A Wiz explica que encontrou um conjunto de falhas numa funcionalidade do Cosmos DB, chamada Jupyter Notebook, que serve para ajudar os clientes a visualizarem os seus dados. Esta funcionalidade existe desde 2019, mas só chegou a todos os clientes do serviço em Fevereiro deste ano. A Wiz diz que um conjunto de configurações deficientes na funcionalidade criaram uma falha que permite a qualquer utilizador descarregar, apagar ou manipular uma grande quantidade de bases de dados comerciais e também permite aceder à arquitectura subjacente do Cosmos DB.

A empresa de segurança salienta que a Microsoft desligou a funcionalidade em menos de 48 horas, após ter conhecimento da falha de segurança e notificou cerca de 30% dos seus clientes, mas avisou que provavelmente há mais empresas afectadas. A Microsoft notificou apenas os clientes que foram afectados durante o período de testes da Wiz que decorreu no início do mês de Agosto. No entanto, a Wiz acredita que esta vulnerabilidade existe há meses, possivelmente até há anos.

Os clientes do serviço Azure foram aconselhados a regenerar as suas chaves de acesso, mesmo que não tenham sido notificados pela Microsoft. Na mensagem enviada aos clientes a dar conta da vulnerabilidade, a Microsoft diz que não qualquer indício de que esta vulnerabilidade tenha sido explorada por cibercriminosos.

- Publicidade -
Etiquetas:Microsoft Azure
Ad image
casinos online portugal
Apoio
Ad image Ad image

Também lhe pode interessar

XRing 01
HardwareMobilidadeNotícias

O primeiro chip topo de gama da Xiaomi consegue competir directamente com o Snapdragon 8 Elite

Tempo de leitura: 4 min
criptomoeda
NotíciasSegurança

Ataque à Coinbase revela nova onda de cibercrime no mundo das criptomoedas

Tempo de leitura: 4 min
Vivaldi
InternetNotíciasSoftware

O Vivaldi 7.4 já está disponível e traz controlos melhorados para os atalhos de teclado e da barra de endereços

Tempo de leitura: 2 min
©Standret/Freepik | Hacker
InternetNotícias

Pirataria online: PJ, FEVIP, GEDIPE e APRITEL querem que os consumidores sejam tratados como criminosos

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}