Microsoft expone por error 38 millones de registros personales incluidos datos de vacunación

Los registros personales de 38 millones de usuarios incluidos datos de vacunación se filtraron accidentalmente en la internet pública debido a una falla en más de mil aplicaciones web de Microsoft, según revelan los primeros informes. American Airlines, Ford, JB Hunt, el Departamento de Salud de Maryland, la Autoridad de Transporte Municipal de la ciudad de Nueva York y las escuelas públicas de la ciudad de Nueva York se encontraban entre las empresas y organizaciones afectadas por el error.

Microsoft expone por error 38 millones de registros personales incluidos datos de vacunación

Los datos compartidos por error en línea incluían información de varias plataformas de rastreo de contactos Covid-19, registros de vacunación, portales de solicitudes de empleo y bases de datos de empleados, según Wired.

La información confidencial revelada incluyó los números de teléfono de las personas, las direcciones de los hogares, los números de seguro social y el estado de vacunación Covid-19.

Toda la información se había almacenado en el servicio del portal Power Apps de Microsoft . El portal es una plataforma de desarrollo en la que se pueden crear aplicaciones web o móviles para uso externo.

Siguiendo el rastro por meses

Desde de mayo pasado, los investigadores de la empresa de seguridad Upguard comenzaron a investigar una gran cantidad de portales de Power Apps que exponían públicamente datos que deberían haber sido privados, incluso en algunos Power Apps que Microsoft creó para sus propios fines. No se sabe si algunos de los datos se haya visto comprometido, pero el hallazgo aún es significativo, ya que revela un descuido en el diseño de los portales de Power Apps.

Además de administrar bases de datos internas y ofrecer una base para desarrollar aplicaciones, la plataforma Power Apps también proporciona interfaces de programación de aplicaciones listas para interactuar con esos datos. Pero los investigadores de Upguard se dieron cuenta de que al habilitar estas API, la plataforma dejaba pública la información correspondiente. Habilitar la configuración de privacidad es un proceso manual. Como resultado, muchos clientes configuraron incorrectamente sus aplicaciones al dejar el modo inseguro predeterminado.

Origen: The Sun con información de Wired

Etiquetado:

AltaDensidad.TV




"Zoológico de bots" en retail: el problema que complica la experiencia de compra digital y física

El comercio electrónico sigue creciendo en América Latina y particularmente en Colombia. Pero mientras las ventas digitales aumentan y las empresas incorporan más herramientas de inteligencia artificial, también aparece un nuevo problema: sistemas desconectados que complican la experiencia del cliente en lugar de mejorarla. La situación ya tiene nombre dentro de la industria tecnológica. Algunos...

Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo