Microsoft perdeu semanas de registos de segurança dos seus clientes
A Microsoft encontra-se a alertar algumas das empresas que fazem uso dos serviços da mesma para a possível perda de logs associados com algumas plataformas. A empresa alega que, devido a um bug, os logs de algumas das suas plataformas respeitantes ao mês anterior podem ter sido perdidos.
De acordo com o portal Business Insider, a Microsoft começou a notificar os clientes sobre a possível perda dos dados desde o início do mês. Segundo as mensagens recebidas, dados de logs recolhidos entre 2 e 19 de setembro poderiam não se encontrar acessíveis.
Estes registos incluem informação que poderia ser pertinente para os administradores de sistemas analisarem possíveis ataques, falhas de segurança e outros dados potencialmente importantes para a gestão dos sistemas.
Segundo a mensagem da Microsoft, os problemas foram mais graves em algumas plataformas do que outras, e prolongaram-se até 3 de Outubro em algumas situações. Entre alguns dos serviços afetados pela perda dos registos encontra-se o Microsoft Entra, Azure Logic Apps, Azure Healthcare APIs, Microsoft Sentinel, Azure Monitor, Azure Trusted Signing, Azure Virtual Desktop e Power Platform.
A Microsoft afirma que o problema terá sido originado de um bug, que por sua vez, surgiu de uma correção implementada no passado pela empresa sob o seu sistema de logs – e que pretendia corrigir uma falha não relacionada a esta. O bug impediu que certos sistemas recolhessem corretamente os registos.
A empresa afirma ainda que, embora o problema tenha sido eventualmente identificado, o mesmo apenas aconteceria alguns dias mais tarde. Isto levou a que, durante algum tempo, os sistemas não estivessem a recolher corretamente os registos.
Em comunicado, a Microsoft afirma que o bug encontra-se agora corrigido e que todos os clientes afetados foram notificados.