Сегодня 19 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Роскомнадзор опроверг сообщения о том, что перестал справляться с блокировками в Рунете 49 мин.
Измеритель скорости интернета «Яндекс Интернетометр» обзавёлся мобильным приложением 3 ч.
Anthropic догоняет OpenAI в сфере ИИ для бизнеса 4 ч.
ИИ по-русски: Минцифры РФ предложило правила регулирования нейросетей 4 ч.
Мультиплеерный вестерн The Legend of California от студии соавтора Overwatch можно будет попробовать совсем скоро — подробности публичной «альфы» 4 ч.
Россияне начали массово строчить электронные письма на фоне блокировки Telegram 5 ч.
Больше — не всегда лучше⁠⁠: критики вынесли вердикт Crimson Desert 5 ч.
Интерфейс некогда перспективной ОС Google Fuchsia возродили в браузере 5 ч.
Крепкие связи: 70 % российских компаний сохраняют зависимость от западных систем резервного копирования 6 ч.
Миллионы iPhone под угрозой взлома: атака DarkSword на iOS 18 позволяет выудить конфиденциальные данные 7 ч.
16 тыс. км без регенерации сигнала: Ciena и Meta установили рекорд дальности и скорости передачи данных по подводному кабелю Bifrotst 53 мин.
Регулятор США углубил расследование в отношении автопилота Tesla после девяти ДТП 2 ч.
Лунный экипаж NASA повторно ушёл на карантин — все настроены на полёт через две недели 2 ч.
Игровые ноутбуки на новых процессорах Intel не выйдут все сразу — сначала лишь Lenovo, Razer и Dell 2 ч.
Apple зарабатывает на чужом ИИ, пока Siri буксует: доходы от приложений могут превысить $1 млрд 2 ч.
Китайские учёные научили робота играть в теннис новым методом обучения 2 ч.
Европа получила ключ к ангстрёмным техпроцессам будущего — Imec установит новейший EUV-сканер ASML EXE:5200 2 ч.
Nscale купит 8-ГВт кампус AIPCorp Monarch — Microsoft достанется 1,35 ГВт ИИ-мощностей 2 ч.
Облачные провайдеры стали поднимать цены из-за повышенного спроса на ИИ и дефицита оборудования 3 ч.
GMI Cloud развернёт в Японии суверенную ИИ-инфраструктуру стоимостью $12 млрд 3 ч.