реклама
Новости Software

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Epic Games Store продолжает терять эксклюзивы — игры серии Kingdom Hearts всё-таки выйдут в Steam, причём совсем скоро 35 мин.
Apple исправила баг, из-за которого на iPhone появлялись давно удалённые фото 3 ч.
Paradox перенесла на неопределённый срок симулятор жизни Life by You от команды ветерана The Sims, но игроки даже рады 12 ч.
Кибершпионаж на дне океана: США заподозрили Китай в краже данных через морские интернет-кабели 13 ч.
Microsoft представила Recall — функцию записи всех действий пользователя в Windows 11 13 ч.
Флибустьеры поневоле: в 2024 году почти три четверти российских игроков оказались пиратами 15 ч.
«Образ Джокера на Железном троне останется со мной навсегда»: релизный трейлер MultiVersus взбудоражил фанатов перед воскрешением игры 16 ч.
Подписка требует жертв: инсайдеры предупредили о подорожании Game Pass из-за Call of Duty 17 ч.
OpenAI отключила в ChatGPT голос Sky в из-за удивительного сходства с голосом Скарлетт Йоханссон 18 ч.
Google обвинила Microsoft в неспособности защитить клиентов от кибератак 18 ч.
Представлено компьютерное рабочее место на гусеницах с парой пулемётов Гатлинга и изменяемой конфигурацией кресла 32 мин.
AMD представит архитектуру Zen 5 на Computex в июне и расскажет о ней подробнее на симпозиуме Hot Chips в августе 3 ч.
Британия решила, кто будет отвечать за аварии с автопилотом, и пустит беспилотные авто на дороги с 2026 года 4 ч.
Высокий спрос HBM вызовет рост цен на DDR5 и DDR4 5 ч.
Полупроводниковый бизнес Samsung Electronics возглавит новый руководитель 6 ч.
Acer, Dell, HP и Lenovo анонсировали первые ноутбуки на Arm-чипах Qualcomm Snapdragon X —  от $1099 7 ч.
Asus выпустила своей первый Copilot Plus PC — ноутбук Vivobook S 15 на Qualcomm Snapdragon X 7 ч.
Новая статья: Обзор смартфона TECNO POVA 6: странные игры 10 ч.
Новая статья: Обзор ноутбука Digma Pro Breve: максимум производительности в бюджетном сегменте 11 ч.
Microsoft анонсировала планшет Surface Pro с Arm-процессоом Snapdragon X и множеством ИИ-функций 12 ч.