Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Çalışanının GitHub Hatası 38 TB’lık Hassas Veriyi Sızdırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Çalışanının GitHub Hatası 38 TB’lık Hassas Veriyi Sızdırdı

Genel

Microsoft Çalışanının GitHub Hatası 38 TB’lık Hassas Veriyi Sızdırdı

teknomers
Son güncelleme: 19 Eylül 2023 23:13
teknomers
Paylaş
Paylaş


Bir Microsoft çalışanının kasıtsız hatası şu duruma yol açtı: 38 terabaytlık devasa miktarda hassas verinin açığa çıkması Açık kaynaklı projeler için popüler bir platform olan GitHub’da. Bu güvenlik hatası şu kişi tarafından keşfedildi: Wiz güvenlik araştırmacılarısorunu derhal Microsoft’a bildirdi.

Olay, Microsoft çalışanının GitHub’da açık kaynaklı yapay zeka eğitim verilerini içeren bir depo yayınladığı sırada meydana geldi. Bu depoda Microsoft’un sahip olduğu dahili bir Azure depolama hesabına bağlı bir URL vardı. Ne yazık ki, URL aşırı derecede hoşgörülü bir şekilde donatılmıştı Paylaşılan Erişim İmzası (SAS) belirteciAzure depolama kaynakları üzerinde tam kontrol sağlar.

Açığa çıkan veriler, iki eski Microsoft çalışanına ait olduğu bildirilen kişisel bilgisayar yedeklerini içeriyordu.

Sızan Veriler Hassas Bilgiler İçeriyordu

Güvenlikteki bu eksiklik, yalnızca Wiz güvenlik ekibinin değil, potansiyel olarak kötü niyetli aktörlerin de depolama hesabındaki dosyalara erişmesine, bunları değiştirmesine veya silmesine olanak tanıdı. Ele geçirilen veriler arasında Microsoft hizmetlerinin parolaları, gizli anahtarlar ve 359 Microsoft çalışanı tarafından paylaşılan 30.000’den fazla dahili Microsoft Teams mesajı gibi hassas bilgiler yer alıyordu.

Ayrıca açığa çıkan veriler, iki eski Microsoft çalışanına ait olduğu bildirilen kişisel bilgisayar yedeklerini de içeriyordu.

İhlalin büyüklüğüne rağmen, Microsoft ciddiyetini küçümsedi, hiçbir müşteri verisinin veya dahili hizmetin tehlikeye atılmadığını ve müşterilerden başka bir işlem yapılması gerekmediğini vurguladı. Şirket, 22 Haziran’da SAS tokenını iptal ederek ve sızıntıyı 24 Haziran’a kadar düzelterek hızlı harekete geçti.

“Daha sonra müşterilerimiz ve/veya iş sürekliliğimiz üzerindeki potansiyel etkiyi anlamak için ek araştırma gerçekleştirildi. […]””Araştırmamız, bu maruz kalma sonucunda müşteriler için herhangi bir risk olmadığı sonucuna vardı.”

Olaya yanıt olarak Microsoft, riskleri en aza indirmek için SAS belirteçlerini yönetmeye yönelik en iyi uygulamaları önerdi; bunlar arasında URL’lerin temel kaynaklarla sınırlandırılması, izinlerin gereken minimum düzeyde sınırlandırılması ve SAS URL’leri için daha kısa son kullanma süreleri ayarlanması yer alıyor.

Bu olay, Microsoft gibi büyük kuruluşlarda bile sağlam güvenlik önlemlerinin ve erişim kontrollerinin doğru şekilde yapılandırılmasının önemini vurgulamaktadır. Hassas verilerin korunmasında devam eden zorlukların ve güvenlik uygulamalarında sürekli iyileştirme ihtiyacının hatırlatıcısı olarak hizmet eder. Microsoft, gelecekte benzer sorunları proaktif bir şekilde belirlemek ve çözmek için algılama ve tarama araçlarını geliştireceğinin sözünü verdi.

Dosyalandı Genel. Microsoft ve Gizlilik hakkında daha fazlasını okuyun.



genel-1

Sanal CISO’lar Hızlanan Siber Risklere Karşı En İyi Savunmadır
Microsoft sonunda Windows 11’e yükseltmemi sağlayacak özelliği sunuyor
Massive Fallout 2 hayranlarının yeniden yapımı, 1998 klasiğinin büyük yeniden inşasını gösteriyor
Yeni Keşfedilen MGS3 Glitch, Oyunun En İkonik Anını Atlamanızı Sağlıyor
Potansiyel süper amiral gemisi Xiaomi 15 Ultra Rusya için onaylandı
ETİKETLENDİ:#microsoftÇalışanınınGithubhassasHatasısızdırdıTBlıkveriyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SVB’nin ticari bankacılık başkanı: ‘Geri gelin, su iyi’
Sonraki Makale Overprime Kapalı Beta Artık PS5’te Yayında, Program ve Bilgiler Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?