Дапамажыце dev.by 🤍
Падтрымаць

38 млн пользовательских записей утекли в сеть из-за неправильных настроек Microsoft Power Apps

Из-за неправильных настроек Power Apps от Microsoft данные более тысячи приложений попали в открытый доступ. В сеть в том числе утекли данные с платформ отслеживания контактов Covid-19, регистрации на вакцинацию, сервисов приёма на работу и баз сотрудников различных компаний — от телефонов и домашних адресов до номеров соцстрахования.

Пакінуць каментарый
38 млн пользовательских записей утекли в сеть из-за неправильных настроек Microsoft Power Apps

Из-за неправильных настроек Power Apps от Microsoft данные более тысячи приложений попали в открытый доступ. В сеть в том числе утекли данные с платформ отслеживания контактов Covid-19, регистрации на вакцинацию, сервисов приёма на работу и баз сотрудников различных компаний — от телефонов и домашних адресов до номеров соцстрахования.

Инцидент затронул крупные компании и организации, включая American Airlines, Ford, логистическую компанию J.B. Hunt, Минздрав Мэриленда, Управление городского транспорта Нью-Йорка и государственные школы Нью-Йорка. 

Все скомпрометированные данные хранились на платформе разработки Microsoft Power Apps, которая упрощает создание веб- и мобильных приложений для внешнего использования. 

Уязвимости были обнаружены исследователями из компании по обеспечению безопасности Upguard. Они изучили большое количество порталов Power Apps, на которых размещены конфиденциальные данные. 

Как выяснилось, кроме управления внутренними базами данных и предоставления основы для разработки приложений, Power Apps также предлагает готовые интерфейсы приложений. Специалисты обнаружили, что при включении API платформа по умолчанию делает соответствующие данные общедоступными. Включение настроек конфиденциальности при этом выполняется вручную. В результате многие клиенты неправильно настроили свои приложения, автоматически выбрав небезопасное хранение.

Microsoft в итоге внесла изменения в ПО Power Apps, теперь приложение по умолчанию будет хранить данные в приватном режиме.

Чытайце таксама
У карпаратыўным ШІ Copilot вырываецца наперад, а Claude не спраўдзіў чаканняў
У карпаратыўным ШІ Copilot вырываецца наперад, а Claude не спраўдзіў чаканняў
У карпаратыўным ШІ Copilot вырываецца наперад, а Claude не спраўдзіў чаканняў
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
1 каментарый
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
2 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.