It-gigant Fujitsu heeft via een publieke Microsoft Azure-bucket duizenden e-mails, uit LastPass geëxporteerde wachtwoorden, AWS-keys en klantdata gelekt. Dat ontdekte beveiligingsonderzoeker Jelle Ursem van het Dutch Institute for Vulnerability Disclosure, zo meldt The Stack. De onbeveiligde, publieke bucket was bijna een jaar lang voor iedereen op internet toegankelijk.
In de bucket vond Ursem een volledige back-up van een mailbox met duizenden e-mails met daarin gevoelige data, uitgebreide details over activiteiten van klanten en eigen teams, een CSV-bestand met wachtwoorden die uit wachtwoordmanager LastPass waren geëxporteerd en een groot aantal Microsoft OneNote-bestand met informatie over klanten. De bucket, die sinds maart 2022 publiekelijk online stond, werd begin 2023 offline gehaald nadat de onderzoeker Fujitsu had ingelicht.
"Hoe kun je het opnemen tegen mensen die je LastPass-kluis exporteren en in een publieke bucket dumpen?", stelt Ursem de retorische vraag. "Je hebt geen idee hoe vaak dit voorkomt. Het lijkt wel alsof er een hele generatie mensen niet getraind is om met dit soort data om te gaan, maar dat wel doen."
Deze posting is gelocked. Reageren is niet meer mogelijk.