It-gigant Fujitsu heeft via een publieke Microsoft Azure-bucket duizenden e-mails, uit LastPass geëxporteerde wachtwoorden, AWS-keys en klantdata gelekt. Dat ontdekte beveiligingsonderzoeker Jelle Ursem van het Dutch Institute for Vulnerability Disclosure, zo meldt The Stack. De onbeveiligde, publieke bucket was bijna een jaar lang voor iedereen op internet toegankelijk.
In de bucket vond Ursem een volledige back-up van een mailbox met duizenden e-mails met daarin gevoelige data, uitgebreide details over activiteiten van klanten en eigen teams, een CSV-bestand met wachtwoorden die uit wachtwoordmanager LastPass waren geëxporteerd en een groot aantal Microsoft OneNote-bestand met informatie over klanten. De bucket, die sinds maart 2022 publiekelijk online stond, werd begin 2023 offline gehaald nadat de onderzoeker Fujitsu had ingelicht.
"Hoe kun je het opnemen tegen mensen die je LastPass-kluis exporteren en in een publieke bucket dumpen?", stelt Ursem de retorische vraag. "Je hebt geen idee hoe vaak dit voorkomt. Het lijkt wel alsof er een hele generatie mensen niet getraind is om met dit soort data om te gaan, maar dat wel doen."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.