Resumen, Un Azure Blob Mal configurado expuso más de 300.000 archivos de la Empresa Disal-Ambipar.
Resumen:
La empresa en gestión ambiental Disal-Ambipar ubicada en Chile-Perú-Paraguay según el sitio web de la empresa, expuso un Azure Blob sin protección con más de 300,000 archivos, archivos que demostraban ser de forma interna, como registros de asistencias, investigación de accidentes, certificados, estos documentos demostraban información de identificación personal (PII), como nombre, rut, cargo, firma, esto fue divulgado responsablemente por mi a esta entidad, el cual más tarde dejó de estar publicamente expuesto, si quieres mas detalles puedes visitar mi newsletter.
#Chile🇨🇱: Un Azure Blob Mal configurado expuso más de 300.000 archivos de documentación interna de la Empresa Disal-Ambipar🇵🇪🇵🇾🇧🇷, @ambipargroup @disal_seleccion. https://t.co/z7F6ETqC8c#Infosec #Disal #Ambipar #privacy #gestion #ambiental #Azure pic.twitter.com/bIj8Vy73ks
— Chum1ng0-security research (@chum1ng0) September 5, 2024
Fuente: https://newschu.substack.com/p/misconfigurations-capitulo-8-un-azure