Сегодня 21 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
AMD представила ответ DLSS 4 — FSR Redstone с генерацией кадров, ИИ-освещением и регенерацией лучей 13 мин.
«Ответы Mail» получили большое обновление: VK поменяла интерфейс и добавила новые функции 19 мин.
Глава Gearbox: «настоящий фанат» найдёт способ купить Borderlands 4 и за $80 2 ч.
ИИ-платформа Microsoft Discovery создала жидкость для СЖО за 200 часов вместо нескольких месяцев 3 ч.
«Славься, Повелитель Ночи»: разработчики Warhammer 40,000: Rogue Trader заинтриговали фанатов тизером скорого анонса 3 ч.
Google мощно обновила приложение Gemini: изучение мира в реальном времени, улучшенный Deep Research и многое другое 4 ч.
Google начала тестирование нового пользовательского интерфейса в Android 16 4 ч.
Из раннего доступа Steam скоро выйдет The Wandering Village — градостроительная стратегия о выживании на спине гигантского зверя 5 ч.
Google добавила ИИ-помощника Gemini в Chrome — он сделает сёрфинг в интернете удобнее 5 ч.
«Мы вернулись, друзья»: спустя почти пять лет судебной борьбы Fortnite вновь стала доступна в американском App Store 5 ч.
Китайская ADA Space вывела на орбиту первые 13 из 2,8 тыс. спутников для создания космического ИИ ЦОД 51 мин.
«Я вообще-то не только танцую»: роботы Tesla Optimus учатся готовить обед и прибираться в доме 2 ч.
Репортаж со стенда GIGABYTE на выставке Computex 2025: материнские платы и видеокарты на любой вкус 2 ч.
«Российский Starlink» получит статус нацпроекта 2 ч.
Представлен ПАК Tantor XData 2B — машина баз данных на российском процессоре Baikal-S 2 ч.
По пятам Apple: 2-нм чипы MediaTek будут готовы к производству уже к сентябрю 2 ч.
AMD представила профессиональную видеокарту Radeon AI Pro R9700 с 32 Гбайт памяти 3 ч.
Tesla придётся попотеть: беспилотные такси Waymo удвоили число поездок до 10 млн всего за пять месяцев 3 ч.
Японцы изобрели камеру, способную снимать голограммы живых органов в реальном времени 3 ч.
Meizu вернулась на глобальный рынок со множеством новых смартфонов, очками дополненной реальности и смарт-кольцом 4 ч.