微软员工在GitHub上意外泄露内部敏感登录凭据
2022.08.18 09:37:26来源:
IT之家
8 月 18 日消息,微软的员工已暴露了公司在线基础设施的敏感登录凭据。据 Vice 报道,该漏洞首先由网络安全研究公司 spiderSilk 报告,随后由微软证实。文章称,暴露的数据来自 GitHub 上的员工。
发现该问题的网络安全公司 SpiderSilk 首席安全官 Mossab Hussein 表示,源代码和凭证泄露导致的事故变得越来越多,提前识别越来越困难。他说:“我们继续观察到意外的源代码和凭证泄露是公司攻击面的一部分,并且越来越难以及时准确地识别出来。这对当今大多数公司来说都是非常具有挑战性的问题。”
据悉,Azure 是微软云计算机服务,类似于亚马逊 AWS 服务。泄露的凭据与微软官方 tenant ID 有关。tenant ID 是链接到一组特定 Azure 用户的唯一标识符。
根据 Vice 说法,当被多次询问时,微软拒绝详细说明凭据正在保护哪些系统。此次泄漏并未访问任何敏感数据,该公司已采取更安全措施来防止凭证共享。
您可能也感兴趣:
官方微博/微信
每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。
↑扫描二维码
想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
小米卢伟冰驾驶SU7 Max现身高通发布会 现场引媒体围观
2024-03-18
盒马CEO侯毅将退休 CFO严筱磊将兼任CEO
2024-03-18
卖完即止!特斯拉Model Y HW3.0现车优惠最高超1万元
2024-03-18
央视315晚会曝光六大互联网消费黑幕 你中招了吗?
2024-03-15
借4万多元、到手2万多元?央视315晚会曝光同程金融APP礼品卡套路
2024-03-15
央视315晚会曝光婚恋平台乱象 世纪佳缘、珍爱网等被点名
2024-03-15
央视315曝光AI伪造变脸变声诈骗
2024-03-15
央视315曝光主板机黑灰产业链:网络水军利用主板机随意更改IP 逃避监管
2024-03-15
去年央视315曝光的企业,现在怎么样了?
2024-03-15
更多
- 苹果OLED屏iPad Pro可能要4月份才能发货 面板与操作系统均遇到挑战
- OpenAI CEO透露GPT-5发布时间尚未确定 终极目标是开发AGI
- 苹果iPad Air也有望转向OLED屏 但要等2028年
- 消息称20多年的Apple ID将成历史 在今年被Apple Account取代
- XAI大模型Grok-1已正式开源 但并不是在马斯克说的上周
- 特斯拉高管看好东南亚市场潜力 电动汽车和储能电池都有发展潜力
- 宝马集团去年交付超过37万辆纯电动汽车 PHEV也交付超过19万辆
- 苹果再收购一家AI初创公司 已在年初收购DarwinAI
- TikTok被意大利开出1000万欧元罚单 涉及3家分支机构
- 半导体面板等推动 2月份韩国ICT产品出口额增至165亿美元