Сегодня 27 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Данные 250 млн клиентов службы поддержки Microsoft обнаружены в открытом доступе

Компания Comparitech, работающая в сфере информационной безопасности, объявила о том, что в конце прошлого года исследователям удалось обнаружить в открытом доступе 250 млн записей, связанных с клиентами службы поддержки Microsoft. Идентичные базы данных размещались на пяти незащищённых серверах Elasticsearch.

В сообщении говорится о том, что в БД находились записи за 14-летний период с 2005 по 2019 годы. Записи содержали переговоры сотрудников службы поддержки корпорации Microsoft с клиентами из разных стран мира. Отмечается, что все данные хранились в незащищённом виде, а доступ к ним мог получить любой пользователь сети Интернет, используя для этого свой веб-браузер.

Базы данных находились в открытом доступе около двух дней, после чего они попали в поле зрения исследователей, которые незамедлительно уведомили об инциденте Microsoft. Поисковая система BinaryEdge проиндексировала БД 28 декабря, а уже на следующий день они были обнаружены специалистом по кибербезопасности Бобом Дьяченко (Bob Diachenko). Получив уведомление, Microsoft закрыла доступ к данным 30-31 декабря, затем началось расследование инцидента, после проведения которого о нём было объявлено публично.

«Я немедленно сообщил о своей находке в Microsoft, и в течение 24 часов доступ к серверам был заблокирован. Я рад, что команда Microsoft нашла оперативное и быстрое решение этой проблемы, несмотря на то, что инцидент произошёл в канун Нового года», — сказал Боб Дьяченко.

Большая часть персональных данных клиентов была удалена из записей, попавших в открытый доступ. Однако опубликованные данные говорят о том, что в БД содержались электронные адреса, IP-адреса клиентов, поступающие от службы поддержки сообщения и др.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
В России предложили разработать свою The Sims — с традиционными ценностями и образовательной составляющей 19 мин.
Valve не удалось отбиться от штрафа на €1,6 млн за геоблокировку игр 2 ч.
Федеральная торговая комиссия США вернулась в борьбу против сделки Microsoft и Activision Blizzard, но может быть уже поздно 3 ч.
SAP представила ИИ-помощника Joule, который будет интегрирован во все продукты компании 3 ч.
Жуткое сюжетное дополнение High on Knife к комедийному шутеру High on Life выйдет уже на следующей неделе 3 ч.
PS Plus в октябре 2023 года порадует любителей Dead Space, необычных вестернов и фермерства 4 ч.
В российском Steam вышел экшен «Русы против ящеров» — «несколько часов чистого драйва во славу предков» по цене банки «Жигулей» 4 ч.
ИИ заявил, что яйца можно расплавить, а поиск Google стал распространять эту информацию 5 ч.
Сегодня Google отмечает 25-летний юбилей 5 ч.
В графике AMD, NVIDIA, Apple и других найдена уязвимость, которая позволяет одним сайтам похищать данные с других 5 ч.
Панос Панай действительно променял Microsoft на должность в Amazon 2 ч.
Mercedes-Benz первой в США запустила автопилот третьего уровня — с ним водитель может не смотреть на дорогу 4 ч.
Qualcomm принуждает производителей ноутбуков использовать с чипами Oryon именно её контроллеры питания 5 ч.
Apple Vision Pro выйдет вдвое меньшим тиражом, чем было запланировано — виноваты производственные трудности 5 ч.
Строительство фабрики чипов Intel в Германии споткнулось о кадровый голод и дорогую электроэнергию 6 ч.
Pegatron возобновила выпуск iPhone на фабрике в Индии, которая пострадала от пожара 7 ч.
Backblaze опубликовала статистику отказов SSD на середину 2023 года — они надёжнее HDD 7 ч.
LG передала данные в сети 6G на 500 метров в реальных условиях — это новый рекорд 7 ч.
Logitech представила складное геймерское кресло Playseat Challenge X для поклонников автосимуляторов 7 ч.
Швеция запретила Ericsson поставлять оборудование в Россию 7 ч.