image

Fujitsu lekt wachtwoorden, klantdata en duizenden e-mails via publieke bucket

donderdag 21 maart 2024, 14:17 door Redactie, 2 reacties

It-gigant Fujitsu heeft via een publieke Microsoft Azure-bucket duizenden e-mails, uit LastPass geëxporteerde wachtwoorden, AWS-keys en klantdata gelekt. Dat ontdekte beveiligingsonderzoeker Jelle Ursem van het Dutch Institute for Vulnerability Disclosure, zo meldt The Stack. De onbeveiligde, publieke bucket was bijna een jaar lang voor iedereen op internet toegankelijk.

In de bucket vond Ursem een volledige back-up van een mailbox met duizenden e-mails met daarin gevoelige data, uitgebreide details over activiteiten van klanten en eigen teams, een CSV-bestand met wachtwoorden die uit wachtwoordmanager LastPass waren geëxporteerd en een groot aantal Microsoft OneNote-bestand met informatie over klanten. De bucket, die sinds maart 2022 publiekelijk online stond, werd begin 2023 offline gehaald nadat de onderzoeker Fujitsu had ingelicht.

"Hoe kun je het opnemen tegen mensen die je LastPass-kluis exporteren en in een publieke bucket dumpen?", stelt Ursem de retorische vraag. "Je hebt geen idee hoe vaak dit voorkomt. Het lijkt wel alsof er een hele generatie mensen niet getraind is om met dit soort data om te gaan, maar dat wel doen."

Reacties (2)
21-03-2024, 15:05 door Anoniem
Tja, alles naar de cloud...
En per default zijn buckets toch 'read/write for the world'?
Dus je moet ze handmatig dichttimmeren om ze veiliger te maken.
Klinkt als iemand die de cloud strategie wel van de marketing kant heeft gehoord maar niet van de techniek/security kant iets heeft begrepen/naar geluisterd enz.

Hoe kan een bucket ooit rechtstreeks aan internet te komen hangen?

Wel grappig dat vaak grote bedrijven alles naar de cloud gooien omdat ze geen 'architecten, beheerders en techneuten kunnen vinden... Schijnbaar is het vinden van mensen die iets veilig in de cloud kunnen hangen ook niet zo makkelijk te vinden dan...

Bij mijn bedrijf wordt de eerste die roept 'cloud tenzij' de aardlekschakelaartester van de week.
22-03-2024, 00:03 door Anoniem
Last Pass was in die tijd zelf toch ook lek? en om welke Fujitsu gaat het NL? want daar zijn ze verliefd op Microsoft en vergeten ze daardoor de security terwijl ze regelmatig getraind worden voor dit soort stommiteiten. Maar ja als je geleerd heb om op start te klikken om te stoppen kan ik mij er wel iets bij voorstellen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.