Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Veriye Maruz Kalma Olayı Bulut Depolama Hatalı Yapılandırma Riskini Vurguluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Veriye Maruz Kalma Olayı Bulut Depolama Hatalı Yapılandırma Riskini Vurguluyor

GenelSiber Güvenlik

Microsoft Veriye Maruz Kalma Olayı Bulut Depolama Hatalı Yapılandırma Riskini Vurguluyor

teknomers
Son güncelleme: 21 Ekim 2022 10:21
teknomers
Paylaş
Paylaş



Contents
  • Devam Eden Sorun
  • çok fazla veri

Microsoft’un dün geç saatlerde açıkladığı türden bulut depolama yanlış yapılandırmaları, veri ihlallerine önemli bir katkıda bulunmaya devam ediyor.

Microsoft Güvenlik Yanıt Merkezi, bir gönderide, potansiyel müşteriler tarafından son yıllarda şirketle paylaşılan bilgilerin, yanlış yapılandırılmış bir bulut depolama uç noktası aracılığıyla potansiyel olarak tehlikeye atılmış olabileceğini söyledi.

Sorunu Microsoft’a bildiren tehdit istihbarat firması SOCRadar, verileri İnternet üzerinden herkese açık bir Azure Blob depolama paketinde keşfetmeyi açıkladı. Veriler 11 ülkede 65.000’den fazla şirketle ilişkilendirildi ve çalışma beyanı belgeleri, faturalar, ürün siparişleri, proje ayrıntıları, imzalı müşteri belgeleri, ürün fiyat listeleri, kişisel olarak tanımlanabilir bilgiler (PII) ve potansiyel olarak fikri mülkiyeti de içeriyordu. .

Microsoft, sorunu verileri içeren bir uç noktadaki kasıtsız bir yanlış yapılandırmadan sorumlu tuttu ve SOCRadar’ın sayıları abartan bazı yinelenen verilerle “bu sorunun kapsamını büyük ölçüde abarttığını” söyledi.

Devam Eden Sorun

Diğer kuruluşlar tarafından yapılan yanlış depolama yapılandırmaları, son yıllarda çok sayıda veri ihlaline neden oldu. Geçen yıl bir Trend Micro araştırması, depolamayla ilgili yapılandırma hatalarının veri ihlallerine yol açan en yaygın bulut güvenliği sorunları arasında olduğunu buldu. Analiz, örneğin, yöneticilerin Amazon’un AWS bulut hizmetinde, kuruluşların S3 depolama paketlerindeki verilere genel erişimi engellemesine olanak tanıyan bir ayarı sıklıkla yanlış yapılandırdığını gösterdi. Ancak, hazır ve ayrıntılı belgelerle bile yöneticiler genellikle yetersiz kalıyor ve Amazon S3 paketlerini bırakıyor açık ve herkese açık.

Güvenlik satıcısı, aynı sorunu Microsoft Azure depolama ortamlarında da yaygın olarak buldu. Trend Micro, Bloblar, dosya paylaşımları ve tablolar gibi Azure Depolama nesnelerini içeren Azure depolama hesabı hizmetinin yanlış yapılandırma oranının %60,75 olduğunu buldu.

Şaşırtıcı olmayan bir şekilde, yanlış yapılandırılmış bulut depolama paketlerinden kaynaklanan veri riskleri olağan olmaya devam ediyor. Genel olarak bilinen örneklerin çoğu, güvenli olmayan veya kötü yapılandırılmış AWS S3 depolama paketlerinde veriler içeriyor. Yakın tarihli bir örnek, Skyhigh Security’nin halka açık bir S3 klasöründe depolanan 1,5 milyondan fazla dosya olan 3 TB değerindeki havaalanı verilerini keşfetmesidir. Güvenliği ihlal edilen veriler, Peru ve Kolombiya’daki en az dört havalimanıyla ilişkili PII ve hassas çalışan ve şirket verilerini içeriyordu.

Üçüncü taraf risk yönetimi sağlayıcısı UpGuard’a göre, binlerce S3 ile ilgili ihlal son yıllarda yanlış yapılandırılmış S3 ayarlarına bağlı. Az sayıda olsa da Azure Blob yanlış yapılandırmalarını içeren olaylar da büyük tavizlere neden oldu. CyberArk’ın geçen yıl yaptığı araştırma ortaya çıktı çevrimiçi depolanan milyonlarca dosya Azure Blob depolamada herhangi bir erişim kısıtlaması olmadan, yani verileri arayan herkes ona erişebilir. CyberArk’ın bulduğu dosyaların çoğu, kişisel tanımlanabilir bilgileri, ödeme kartı bilgilerini, finansal bilgileri ve diğer hassas verileri içerir.

çok fazla veri

Bu arada, Symmetry Systems veri güvenliği baş müjdecisi Claude Mandy, Microsoft’un yeni açıklanan Azure Blob yanlış yapılandırmasını çevreleyen koşulların net olmadığını söylüyor. “Daha teknik bir olay sonrası analiz, tüm endüstrinin benzer sorunlardan kaçınmak için proaktif adımlar atması için faydalı olacaktır” diyor.

Microsoft olayıyla ilgili şu ana kadar yayınlanan bilgiler, Azure depolama kapsayıcısının veya verileri içeren blobların, verilere anonim genel okuma erişimine izin verecek şekilde yapılandırıldığını gösteriyor – varsayılan olarak izin verilmeyen bir ayar. Mandy, “Bu yapılandırma kayması ne yazık ki yaygın. Örneğin, aşırı ayrıcalıklara sahip kullanıcıların, harici erişimi güvenli bir şekilde yapılandırma uzmanlığına sahip olmadan belirli verileri harici taraflarla paylaşmaya çalışmasından kaynaklanabilir” diyor.

Ek olarak, belirli blob depolama biriminin, diğer blob depolama alanlarından verileri yedeklemek için kullanılmış olabileceği ve bunun da daha fazla katılımsız veri paylaşımına yol açabileceği anlaşılıyor, diye ekliyor.

Olay, bugünlerde üretilen ve toplanan verilerin büyük ölçeğinden ve bunların paylaşılma ve yönetilme biçiminden kuruluşların karşılaştığı zorlukların altını çiziyor. Mandy, “Bu, kuruluşlara katılan ve ayrılan kişiler veya verileri farklı taraflarla kullanma veya paylaşma ihtiyacı gibi basit değişiklikleri içerebilir” diyor. “En ayrıntılı veri nesnesi düzeyindeki sürekli değişikliğin etkisi, gözetimsiz ve önemli sonuçlara yol açabilir, ancak büyük ölçekte manuel olarak izlemek zordur.”

Lares Consulting’in baş işletme görevlisi Andrew Hay, son olayın büyük olasılıkla bir geliştirici veya yönetici tarafından yapılan bir gözetimin sonucu olduğuna inanıyor. Hay, “AWS S3 gibi, kullanıcıların da Azure Storage Blob’a genel erişime izin vermek için ellerinden geleni yapmaları gerekiyor” diyor. “Blob verilerine genel okuma erişimi, bir kapsayıcıda etkinleştirilebilen isteğe bağlı bir ayardır.”

Herkese açık okuma erişimi, verileri paylaşmak için uygun olsa da, güvenlik riskleri de içerdiğini söylüyor. Azure, yöneticilerin bir depolama hesabındaki verilere genel erişime izin vermemesine izin verdiğini belirtiyor. Hay, blob verilerine erişim için sonraki herhangi bir isteğin yetkilendirilmesi gerektiğini ve anonim isteklerin başarısız olacağını açıklıyor.

Microsoft, bu gönderiden itibaren ek yorum talebine yanıt vermemişti.



siber-1

Epic Games Store 2021’de Mütevazı Bir Şekilde Büyüdü, Ama Hâlâ Ücretsiz Oyun Eşantiyonlarına Çok Güveniyor
Warcraft akıllı telefonlara geliyor. Blizzard bu yıl bu evrende bir mobil oyun yayınlayacak
Marvel’s Spider-Man Remastered Erken Karşılaştırma Videosu PC ve PlayStation 5 Arasındaki Neredeyse Aynı Görsel Kaliteyi Öne Çıkarıyor
Tek bir depo benzinle 1245 adet sürüş yapabilen BYD Qin Plus DM-i 2023 Champion Edition, Çin’de hit oldu: 7 günde 30 binden fazla sipariş verildi
Diablo 3 Darkening Of Tristram Etkinliği Franchise’ın 25. Yıldönümüne Doğru Zamanında Geri Dönüyor
ETİKETLENDİ:#microsoftbulutDepolamahatalıkalmamaruzolayıRiskiniveriyeVurguluyoryapılandırma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iQoo 11 Pro Temel Özellikler Uçlu, Qualcomm Snapdragon 8 Gen 2 SoC, 200W Şarj Aldığı Söylendi
Sonraki Makale NASA’nın Hubble’ı, DART etkisinden sonra yeni görüntüde ikiz kuyrukları görüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?