💸 Больше никаких «я тебе скину позже». Как это работает
Support us

Microsoft хранила пароли и данные сотрудников в открытом доступе

Microsoft хранила пароли и данные учётных записей сотрудников на незащищенном сервере, пишет TechCrunch.

1 комментарий
Microsoft хранила пароли и данные сотрудников в открытом доступе

Microsoft хранила пароли и данные учётных записей сотрудников на незащищенном сервере, пишет TechCrunch.

Проблему обнаружили специалисты ИБ-компании SOCRadar. Оказалось, что на публичном сервере в облаке Microsoft Azure лежала конфиденциальная информация, связанная с поисковиком Bing. В том числе код, скрипты и файлы конфигурации с паролями, а также ключи и учётные данные, используемые сотрудниками Microsoft для доступа ко внутренним базам данных и системам.

При этом сам сервер не был защищён паролем, а доступ к нему мог получить любой пользователь интернета.

В SOCRadar отмечают, что эти данные могли быть использованы злоумышленниками для поиска и доступа к другим уязвимым хранилищам внутренних файлов Microsoft. Это могло бы привести к ещё более серьёзным утечкам и компрометации действующих сервисов.

Исследователи сообщили Microsoft о находке 6 февраля. Сервер был заблокирован 5 марта. Как долго он оставался во всеобщем доступе, неизвестно — как и то, узнал ли кто-то ещё про оплошность редмондской компании, кроме SOCRadar, прежде чем она была исправлена.

Microsoft инвестирует $3 млрд в ИИ в Японии
Microsoft инвестирует $3 млрд в ИИ в Японии
По теме
Microsoft инвестирует $3 млрд в ИИ в Японии
Microsoft открывает новый ИИ-хаб в Лондоне
Microsoft открывает новый ИИ-хаб в Лондоне
По теме
Microsoft открывает новый ИИ-хаб в Лондоне
Microsoft рассказала сколько будут стоить обновления Windows 10 после завершения поддержки
Microsoft рассказала, сколько будут стоить обновления Windows 10 после завершения поддержки
По теме
Microsoft рассказала, сколько будут стоить обновления Windows 10 после завершения поддержки
Читайте также
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
CEO Microsoft требует от топов «работать ради ИИ» — или уволиться
CEO Microsoft требует от топов «работать ради ИИ» — или уволиться
CEO Microsoft требует от топов «работать ради ИИ» — или уволиться
2 комментария
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
1 комментарий
Google закроет сервис проверки утечек: юзеры не умеют им пользоваться
Google закроет сервис проверки утечек: юзеры не умеют им пользоваться
Google закроет сервис проверки утечек: юзеры не умеют им пользоваться
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous
1

Микрософт в своем репертуаре. Не удивлен🤭