Database Rawan Disusupi, Microsoft Ingatkan Ribuan Pelanggannya

Jumat, 27 Agustus 2021 | 10:02 WIB
Database Rawan Disusupi, Microsoft Ingatkan Ribuan Pelanggannya
[ILUSTRASI. Logo Microsoft di kantornya di Beijing, China, 4 Agustus 2020. REUTERS/Thomas Peter]
Reporter: Sumber: Reuters | Editor: Thomas Hadiwinata

KONTAN.CO.ID - SAN FRANCISCO. Microsoft, Kamis (26/8), memperingatkan ribuan pelanggan komputasi awannya, termasuk beberapa perusahaan terbesar di dunia, bahwa penyusup dapat memiliki kemampuan untuk membaca, mengubah, atau bahkan menghapus basis data utama mereka, demikian keterangan yang termuat dalam salinan email dan peneliti keamanan cyber.

Kerentanan itu terletak di Cosmos DB, yang merupakan database andalan Microsoft Azure. Sebuah tim peneliti dari perusahaan keamanan Wiz, menyatakan, tim dapat mengakses seperangkat kunci yang mengontrol akses ke database yang dipegang oleh ribuan perusahaan. Wiz Chief Technology Officer Ami Luttwak adalah mantan chief technology officer di Microsoft Cloud Security Group.

Karena Microsoft tidak dapat mengubah kunci itu sendiri, perusahaan itu mengirim email ke pelanggan pada Kamis untuk meminta mereka membuat yang baru. Microsoft setuju untuk membayar Wiz US$ 40.000 untuk menemukan cacat dan melaporkannya, demikian isi dari email Microsoft ke Wiz.

Baca Juga: Platform Cryptocurrency Diretas Lagi, Kali Ini Liquid Dengan Kerugian US$ 94 Juta

“Kami segera memperbaiki masalah ini untuk menjaga keamanan dan perlindungan pelanggan kami. Kami berterima kasih kepada para peneliti keamanan karena bekerja di bawah pengungkapan kerentanan terkoordinasi,” kata Microsoft kepada Reuters.

Email Microsoft kepada pelanggan mengatakan tidak ada bukti bahwa cacat tersebut telah dieksploitasi. "Kami tidak memiliki indikasi bahwa entitas eksternal di luar peneliti (Wiz) memiliki akses ke kunci baca-tulis utama," kata email itu.

“Ini adalah kerentanan cloud terburuk yang dapat Anda bayangkan. Ini adalah rahasia jangka panjang,” kata Luttwak kepada Reuters. “Ini adalah database pusat Azure, dan kami bisa mendapatkan akses ke database pelanggan apa pun yang kami inginkan.”

Tim Luttwak menemukan masalah tersebut, yang disebut ChaosDB, pada 9 Agustus dan memberi tahu Microsoft pada 12 Agustus, kata Luttwak.

Cacatnya ada di alat visualisasi yang disebut Jupyter Notebook, yang telah tersedia selama bertahun-tahun tetapi baru diaktifkan secara default di Cosmos, mulai Februari. Setelah Reuters melaporkan kekurangan tersebut, Wiz merinci masalah tersebut dalam sebuah posting blog.

Luttwak mengatakan bahkan pelanggan yang belum diberi tahu oleh Microsoft dapat memiliki kunci mereka digesek oleh penyerang, memberi mereka akses hingga kunci tersebut diubah. Microsoft hanya memberi tahu pelanggan yang kuncinya terlihat bulan ini, ketika Wiz sedang mengerjakan masalah tersebut.

Microsoft mengatakan kepada Reuters bahwa "pelanggan yang mungkin terkena dampak menerima pemberitahuan dari kami," tanpa menjelaskan lebih lanjut.

Pengungkapan itu muncul setelah berbulan-bulan berita keamanan buruk bagi Microsoft. Perusahaan itu dilanggar oleh peretas pemerintah Rusia yang diduga sama yang menyusup ke SolarWinds, yang mencuri kode sumber Microsoft. Kemudian sejumlah besar peretas masuk ke server email Exchange saat tambalan sedang dikembangkan.

Baca Juga: Pengadilan London Minta Binance Lacak dan Identifikasi Peretas Akun Penggunanya

Perbaikan terbaru untuk kesalahan printer yang memungkinkan pengambilalihan komputer harus dilakukan berulang kali. Cacat Exchange lain, minggu lalu, mendorong peringatan mendesak pemerintah AS bahwa pelanggan perlu menginstal tambalan yang dikeluarkan beberapa bulan lalu karena geng ransomware sekarang mengeksploitasinya.

Masalah dengan Azure sangat meresahkan, karena Microsoft dan pakar keamanan luar telah mendorong perusahaan untuk meninggalkan sebagian besar infrastruktur mereka sendiri dan mengandalkan cloud untuk keamanan lebih.

Tetapi meskipun serangan cloud lebih jarang terjadi, mereka bisa lebih menghancurkan ketika terjadi. Terlebih lagi, beberapa tidak pernah dipublikasikan.

Laboratorium penelitian yang dikontrak secara federal melacak semua kelemahan keamanan yang diketahui dalam perangkat lunak dan menilainya berdasarkan tingkat keparahannya. Tetapi tidak ada sistem yang setara untuk lubang dalam arsitektur cloud, begitu banyak kerentanan kritis.

Selanjutnya: Afiliasi Livzon Pharmaceutical Sedang Mengembangkan Vaksin Covid-19 Bernama V-01

 

Bagikan

Berita Terbaru

Harga Amonia serta Proyek SAF dan Blue Amonia Menyengat Saham ESSA
| Selasa, 14 April 2026 | 18:52 WIB

Harga Amonia serta Proyek SAF dan Blue Amonia Menyengat Saham ESSA

Proyeksi harga rata-rata amonia tahun ini pun diprediksi masih akan tinggi mengingat konflik geopolitik di Timur Tengah yang belum usai.

SRBI Makin Menarik di 2026: Yield Naik, Asing Masuk Agresif
| Selasa, 14 April 2026 | 14:06 WIB

SRBI Makin Menarik di 2026: Yield Naik, Asing Masuk Agresif

Imbal hasil SRBI melesat hingga 5,76%, tertinggi sejak Agustus 2025. Waspada dampak pada suku bunga bank dan harga obligasi.

Mekar Sejak Juli, Kini Dana Kelolaan Reksadana Layu pada Maret 2026
| Selasa, 14 April 2026 | 12:00 WIB

Mekar Sejak Juli, Kini Dana Kelolaan Reksadana Layu pada Maret 2026

Penurunan tajam harga saham dan obligasi, menjegal tren pertumbuhan dana kelolaan industri. Masih bisa mekar di tengah dinamika pasar?

Jaga Pengeluaran biar WFH Tak Bikin Boncos
| Selasa, 14 April 2026 | 11:24 WIB

Jaga Pengeluaran biar WFH Tak Bikin Boncos

Kebijakan WFH bisa mengurangi berbagai pengeluaran. Bagaimana cara agar pengeluaran tak jebol saat WFH? 

Menelisik Dana Kelolaan Reksadana Kuartal Pertama Tahun 2026
| Selasa, 14 April 2026 | 10:33 WIB

Menelisik Dana Kelolaan Reksadana Kuartal Pertama Tahun 2026

Penyebab utama koreksi tentu saja perang Iran yang memicu kenaikan harga energi. Indeks Harga Saham Gabungan (IHSG) koreksi 15% di  Maret 2026.

Daya Beli Tercekik, Emiten Consumer Staples Dihantui Ancaman Pertumbuhan Semu!
| Selasa, 14 April 2026 | 09:30 WIB

Daya Beli Tercekik, Emiten Consumer Staples Dihantui Ancaman Pertumbuhan Semu!

Fokus utama emiten saat ini bukan lagi memburu pertumbuhan yang meroket, melainkan mempertahankan pangsa pasar.

Kinerja Tahun 2025 Menguat, Prospek Darya-Varia (DVLA) Pada 2026 Masih Sehat
| Selasa, 14 April 2026 | 08:29 WIB

Kinerja Tahun 2025 Menguat, Prospek Darya-Varia (DVLA) Pada 2026 Masih Sehat

Prospek PT Darya-Varia Laboratoria Tbk (DVLA) diproyeksi masih sehat, meski ada potensi kenaikan harga bahan baku akibat konflik di Timur Tengah.​

Emiten Siap Membayar Dividen, Investor Bisa Mengalap Cuan
| Selasa, 14 April 2026 | 08:23 WIB

Emiten Siap Membayar Dividen, Investor Bisa Mengalap Cuan

Sejumlah emiten akan melakukan pembayaran dividen pada April ini​. Bagi para pemburu dividen, masih ada kesempatan untuk meraup cuan dividen.

Gencatan Senjata Ambyar, Pasar Saham Berdebar
| Selasa, 14 April 2026 | 08:15 WIB

Gencatan Senjata Ambyar, Pasar Saham Berdebar

Kekhawatiran pasar berpotensi meningkat pasca gagalnya kesepakatan antara Amerika Serikat dan Iran untuk mengakhiri perang.​

Menengok Transformasi Bisnis Petrosea dan Peluang Berlanjutnya Reli Saham PTRO
| Selasa, 14 April 2026 | 08:05 WIB

Menengok Transformasi Bisnis Petrosea dan Peluang Berlanjutnya Reli Saham PTRO

Prospek jangka menengah dan panjang PT Petrosea Tbk (PTRO) terjaga berkat deretan kontrak jangka panjang bernilai jumbo.

INDEKS BERITA

Terpopuler