Uma falha de configuração em um servidor da Microsoft Azure expôs 4TB de dados da Ernst & Young (EY), incluindo informações sensíveis e credenciais. Esse incidente ressalta os riscos associados a e...
Uma falha de configuração em um servidor da Microsoft Azure expôs 4TB de dados da Ernst & Young (EY), incluindo informações sensíveis e credenciais. Esse incidente ressalta os riscos associados a erros de configuração em ambientes de nuvem, mesmo em grandes corporações.
Uma falha de configuração em um servidor da Microsoft Azure deixou exposta uma base de dados de 4 terabytes pertencente à Ernst & Young (EY), uma das maiores consultorias do mundo. O incidente, identificado por pesquisadores de segurança, expôs informações internas e dados sensíveis acessíveis publicamente, sem qualquer autenticação.
Segundo os investigadores, o servidor vulnerável continha arquivos relacionados a auditorias, análises de projetos e credenciais de acesso a sistemas internos. Embora ainda não haja confirmação de exploração ativa por criminosos, o simples fato de o banco estar acessível representa uma grave violação de segurança e conformidade.
Erros desse tipo vêm se tornando comuns com a expansão do uso de plataformas como Azure, AWS e Google Cloud. Configurações inadequadas de armazenamento, permissões excessivas e ausência de monitoramento automatizado estão entre as principais causas de vazamentos em larga escala.
Dica de prevenção: realize auditorias regulares de configuração em seus ambientes de nuvem, implemente autenticação multifator e restrições de acesso baseadas em função (RBAC).
O vazamento expôs informações internas, dados sensíveis, arquivos de auditoria e credenciais de acesso a sistemas internos.
Realize auditorias regulares, implemente autenticação multifator e utilize restrições de acesso baseadas em função (RBAC).
As configurações inadequadas podem levar a vazamentos de dados, multas severas e comprometimento da reputação da empresa.
Mesmo empresas com estruturas avançadas de cibersegurança estão suscetíveis a falhas humanas e erros de configuração.
A segurança em nuvem depende tanto de tecnologia quanto de processos e uma cultura organizacional que priorize a segurança da informação.
Conheça as soluções completas da LC SEC e proteja seus dados contra vazamentos e ataques cibernéticos.