Database Rawan Disusupi, Microsoft Ingatkan Ribuan Pelanggannya

Jumat, 27 Agustus 2021 | 10:02 WIB
Database Rawan Disusupi, Microsoft Ingatkan Ribuan Pelanggannya
[ILUSTRASI. Logo Microsoft di kantornya di Beijing, China, 4 Agustus 2020. REUTERS/Thomas Peter]
Reporter: Sumber: Reuters | Editor: Thomas Hadiwinata

KONTAN.CO.ID - SAN FRANCISCO. Microsoft, Kamis (26/8), memperingatkan ribuan pelanggan komputasi awannya, termasuk beberapa perusahaan terbesar di dunia, bahwa penyusup dapat memiliki kemampuan untuk membaca, mengubah, atau bahkan menghapus basis data utama mereka, demikian keterangan yang termuat dalam salinan email dan peneliti keamanan cyber.

Kerentanan itu terletak di Cosmos DB, yang merupakan database andalan Microsoft Azure. Sebuah tim peneliti dari perusahaan keamanan Wiz, menyatakan, tim dapat mengakses seperangkat kunci yang mengontrol akses ke database yang dipegang oleh ribuan perusahaan. Wiz Chief Technology Officer Ami Luttwak adalah mantan chief technology officer di Microsoft Cloud Security Group.

Karena Microsoft tidak dapat mengubah kunci itu sendiri, perusahaan itu mengirim email ke pelanggan pada Kamis untuk meminta mereka membuat yang baru. Microsoft setuju untuk membayar Wiz US$ 40.000 untuk menemukan cacat dan melaporkannya, demikian isi dari email Microsoft ke Wiz.

Baca Juga: Platform Cryptocurrency Diretas Lagi, Kali Ini Liquid Dengan Kerugian US$ 94 Juta

“Kami segera memperbaiki masalah ini untuk menjaga keamanan dan perlindungan pelanggan kami. Kami berterima kasih kepada para peneliti keamanan karena bekerja di bawah pengungkapan kerentanan terkoordinasi,” kata Microsoft kepada Reuters.

Email Microsoft kepada pelanggan mengatakan tidak ada bukti bahwa cacat tersebut telah dieksploitasi. "Kami tidak memiliki indikasi bahwa entitas eksternal di luar peneliti (Wiz) memiliki akses ke kunci baca-tulis utama," kata email itu.

“Ini adalah kerentanan cloud terburuk yang dapat Anda bayangkan. Ini adalah rahasia jangka panjang,” kata Luttwak kepada Reuters. “Ini adalah database pusat Azure, dan kami bisa mendapatkan akses ke database pelanggan apa pun yang kami inginkan.”

Tim Luttwak menemukan masalah tersebut, yang disebut ChaosDB, pada 9 Agustus dan memberi tahu Microsoft pada 12 Agustus, kata Luttwak.

Cacatnya ada di alat visualisasi yang disebut Jupyter Notebook, yang telah tersedia selama bertahun-tahun tetapi baru diaktifkan secara default di Cosmos, mulai Februari. Setelah Reuters melaporkan kekurangan tersebut, Wiz merinci masalah tersebut dalam sebuah posting blog.

Luttwak mengatakan bahkan pelanggan yang belum diberi tahu oleh Microsoft dapat memiliki kunci mereka digesek oleh penyerang, memberi mereka akses hingga kunci tersebut diubah. Microsoft hanya memberi tahu pelanggan yang kuncinya terlihat bulan ini, ketika Wiz sedang mengerjakan masalah tersebut.

Microsoft mengatakan kepada Reuters bahwa "pelanggan yang mungkin terkena dampak menerima pemberitahuan dari kami," tanpa menjelaskan lebih lanjut.

Pengungkapan itu muncul setelah berbulan-bulan berita keamanan buruk bagi Microsoft. Perusahaan itu dilanggar oleh peretas pemerintah Rusia yang diduga sama yang menyusup ke SolarWinds, yang mencuri kode sumber Microsoft. Kemudian sejumlah besar peretas masuk ke server email Exchange saat tambalan sedang dikembangkan.

Baca Juga: Pengadilan London Minta Binance Lacak dan Identifikasi Peretas Akun Penggunanya

Perbaikan terbaru untuk kesalahan printer yang memungkinkan pengambilalihan komputer harus dilakukan berulang kali. Cacat Exchange lain, minggu lalu, mendorong peringatan mendesak pemerintah AS bahwa pelanggan perlu menginstal tambalan yang dikeluarkan beberapa bulan lalu karena geng ransomware sekarang mengeksploitasinya.

Masalah dengan Azure sangat meresahkan, karena Microsoft dan pakar keamanan luar telah mendorong perusahaan untuk meninggalkan sebagian besar infrastruktur mereka sendiri dan mengandalkan cloud untuk keamanan lebih.

Tetapi meskipun serangan cloud lebih jarang terjadi, mereka bisa lebih menghancurkan ketika terjadi. Terlebih lagi, beberapa tidak pernah dipublikasikan.

Laboratorium penelitian yang dikontrak secara federal melacak semua kelemahan keamanan yang diketahui dalam perangkat lunak dan menilainya berdasarkan tingkat keparahannya. Tetapi tidak ada sistem yang setara untuk lubang dalam arsitektur cloud, begitu banyak kerentanan kritis.

Selanjutnya: Afiliasi Livzon Pharmaceutical Sedang Mengembangkan Vaksin Covid-19 Bernama V-01

 

Bagikan

Berita Terbaru

Baru Saja Asing Pesta Akumulasi di Saham BBCA, Tapi Keluar Lagi Pasca Kebijakan MSCI
| Kamis, 29 Januari 2026 | 06:47 WIB

Baru Saja Asing Pesta Akumulasi di Saham BBCA, Tapi Keluar Lagi Pasca Kebijakan MSCI

Investor asing mengambil sikap berhati-hati dan mengurangi eksposur saham perbankan besar, termasuk BBCA, sehingga tekanan jual bertambah.

 Transaksi BI-Fast Kian Membumbung
| Kamis, 29 Januari 2026 | 06:35 WIB

Transaksi BI-Fast Kian Membumbung

​Transaksi BI-Fast terus melesat berkat perluasan layanan dan biaya murah, mengukuhkan perannya sebagai infrastruktur utama transfer ritel 

Kredit Loyo, Dana Bank Banyak Parkir di SBN
| Kamis, 29 Januari 2026 | 06:25 WIB

Kredit Loyo, Dana Bank Banyak Parkir di SBN

​Likuiditas perbankan masih longgar, tetapi belum sepenuhnya mengalir ke kredit. Dana bank justru kian banyak parkir di SBN

Kinerja Jasa Marga (JSMR) Tahun Ini Terangkat Tarif Tol, Tapi Dibayangi Beban Utang
| Kamis, 29 Januari 2026 | 06:21 WIB

Kinerja Jasa Marga (JSMR) Tahun Ini Terangkat Tarif Tol, Tapi Dibayangi Beban Utang

Ruang pemulihan kinerja PT Jasa Marga Tbk (JSMR) tahun ini masih terbuka, ditopang kelanjutan penyesuaian tarif jalan tol 

Beli SBN Ritel Bertahap atau Sekaligus? Cermati Arah Suku Bunga
| Kamis, 29 Januari 2026 | 06:17 WIB

Beli SBN Ritel Bertahap atau Sekaligus? Cermati Arah Suku Bunga

Minat investasi di Surat Berharga Negara (SBN) Ritel masih tinggi. Target penerbitan Rp 150 triliun-Rp 170 triliun tahun ini berpeluang laris

Cuan Hanya Halusinasi
| Kamis, 29 Januari 2026 | 06:11 WIB

Cuan Hanya Halusinasi

Efek keputusan MSCI itu mencerminkan minimnya perlindungan terhadap investor ritel di pasar saham Indonesia.

Waran Terstruktur Masih Tumbuh Subur, Nilai Transaksi Naik Tiga Kali Lipat
| Kamis, 29 Januari 2026 | 06:05 WIB

Waran Terstruktur Masih Tumbuh Subur, Nilai Transaksi Naik Tiga Kali Lipat

Rata-rata nilai transaksi harian (RNTH) waran terstruktur sepanjang 2025 lalu meningkat menjadi Rp 10 miliar per hari 

Suku Bunga Stabil, Emiten Bidik Obligasi Buat Refinancing
| Kamis, 29 Januari 2026 | 06:02 WIB

Suku Bunga Stabil, Emiten Bidik Obligasi Buat Refinancing

Banyaknya emiten yang melakukan refinancing melalui penerbitan surat utang baru, demi menurunkan beban bunga sekaligus memperpanjang tenor utang.

Sentimen MSCI, IHSG Anjlok 7,35%, Net Sell Rp 6,1 T, Cek Rekomendasi Saham Hari Ini
| Kamis, 29 Januari 2026 | 05:59 WIB

Sentimen MSCI, IHSG Anjlok 7,35%, Net Sell Rp 6,1 T, Cek Rekomendasi Saham Hari Ini

Bersamaan dengan itu anjloknya IHSG, asing mencatatkan aksi jual alias net sell jumbo sebesar Rp 6,1 triliun. 

Pemerintah Mulai Mengincar Investasi Kelautan
| Kamis, 29 Januari 2026 | 05:30 WIB

Pemerintah Mulai Mengincar Investasi Kelautan

Indonesia bakal menggelar acara Ocean Impact Summit 2026 pada 8-9 Juni di Bali sebagai kelanjutan ajang WEF Davos.

INDEKS BERITA

Terpopuler