Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

Microsoft: falla nel cloud, rischiano migliaia di utenti

Una vulnerabilità permette agli hacker di entrare nei database di alcuni clienti di Azure.

Digital Channel Forum da Digital Channel Forum
9 Settembre 2021
in Digital, Digital Channel Forum
0
Microsoft: falla nel cloud, rischiano migliaia di utenti
16
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin

Il 26 agosto 2021 Microsoft ha avvertito migliaia dei suoi utenti usufruenti dei servizi cloud, tra cui aziende di grande rilevanza, che i loro dati potrebbero essere stati letti modificati o eliminati da alcuni hacker. 

Secondo l’agenzia di stampa Britannica, Reuters, il problema starebbe nella vulnerabilità nel database Cosmos Db di Microsoft Azure. All’interno della società di sicurezza Cloud, Wiz, infatti, alcuni ricercatori hanno scoperto un grave difetto nei database delle chiavi archiviati in Microsoft Azure, dal nome ChaosDb, lo scorso 9 Agosto, esortando tutti gli utenti a cambiare non solo quelle attaccate (circa 3.300), ma tutte chiavi di accesso. 

Dopo aver scoperto di poter accedere a tali chiavi Wiz ha notificato il fatto a Microsoft che ha accettato di pagare loro 40 milioni di dollari per aver segnalato la problematica. 

La falla nel Cloud

La vulnerabilità si trovava all’interno di Jupyter Notebook, uno strumento di visualizzazione la cui abilitazione è stata fatta lo scorso Febbraio, nonostante fosse disponibile da anni. 

Ami Luttwak, ex cto del Cloud Security Group di Microsoft e attuale Chief Technology Officer di Wiz, afferma che alcuni clienti, i quali non sono stati avvisati da Microsoft, potrebbero aver comunque subito il furto delle chiavi di accesso ed esorta quindi a modificarle. 

"I clienti che potrebbero essere stati colpiti hanno ricevuto una notifica da parte nostra"

afferma Microsoft in sua difesa senza fornire ulteriori dettagli, ma inviando una e-mail ai clienti sollecitandoli a creare nuove chiavi di accesso. 

“Abbiamo risolto immediatamente questo problema per mantenere i nostri clienti al sicuro e protetti. Ringraziamo i ricercatori per aver lavorato con la divulgazione coordinata delle vulnerabilità”

afferma infine in seguito a delle domande poste da Reuters. 

Problemi di Cybersecurity

Questo purtroppo non è il primo caso di violazione per Microsoft perché il problema arriva a distanza di soli pochi mesi dalla violazione subita dagli hacker del governo russo, gli stessi che si sono infiltrati in “SolarWinds” rubando i codici di sorgente della società, e che ora hanno fatto irruzione nei server di posta di Exchange mentre veniva sviluppata una patch. I problemi per Azure, quindi, devono essere risolti, anche perché Microsoft ha fatto evacuare la propria infrastruttura alla maggior parte delle aziende, esortandole ad affidarsi al proprio cloud.

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4297 condivisioni
    Condividi 1719 Tweet 1074
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    687 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    232 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    160 condivisioni
    Condividi 64 Tweet 40
  • System Administrator Salary : Quanto si può guadagnare ?

    159 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Digital Channel Forum

Digital Channel Forum

Digital Channel Forum è uno spazio digitale al servizio dei nuovi ecosistemi collaborativi che animano Vendor, distributori, partner. Dove un gruppo di “penne” di prestigio e aziende, con storie e DNA complementari ma unici, allargano il tiro verso contenuti e sviluppi ancora più ampi. Dalla sicurezza, alla normativa passando per le regole della vera accelerazione digitale verso cui system integrator e service provider devono accompagnare,

Post Precedente

Server TIM sotto attacco

Post Successivo

Servizi finanziari cosa sono, come vanno gestiti e perché sono la chiave per accendere il canale dei service provider

Post Successivo
Servizi finanziari cosa sono, come vanno gestiti e perché sono la chiave per accendere il canale dei service provider

Servizi finanziari cosa sono, come vanno gestiti e perché sono la chiave per accendere il canale dei service provider

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?