
Dirigido por Noam Rotem, el equipo de investigación de vpnMentor descubrió recientemente una brecha de datos que expone datos internos sensibles, que presumiblemente pueden ser propiedad de una de las mayores empresas del mundo: Microsoft.
Los datos en cuestión estaban almacenados en una cuenta de almacenamiento en la nube de Microsoft Azure mal configurada. El propietario de los datos (presumiblemente Microsoft) no protegió adecuadamente los archivos. Como resultado, eran fácilmente accesibles para cualquier persona con los conocimientos más básicos de hacking.
Los archivos parecían provenir de una serie de propuestas hechas a Microsoft Dynamics por parte de numerosas empresas que competían por un proyecto o una asociación con la compañía. Muchas de las propuestas incluían los códigos fuente de productos de software, algunos de los cuales acabaron saliendo al mercado.
Como resultado, cada una de estas empresas -incluidas algunas muy conocidas- quedó expuesta, con datos internos altamente sensibles sobre sus operaciones y líneas de productos públicamente accesibles.
Acceso al informe completo.