Сегодня 12 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Konami и Bloober Team анонсировали ремейк оригинальной Silent Hill — первый тизер 6 мин.
«Википедия» перестала показывать ИИ-сводки из-за недовольства редакторов 19 мин.
В Apple объяснили, почему многозадачность шла до iPad так долго 2 ч.
Слухи: разработчики ремейка «Ведьмака» сделают для The Witcher 3: Wild Hunt ещё одно сюжетное дополнение 5 ч.
Meta запустила редактор видео на базе ИИ — пока он работает только по шаблонам 6 ч.
The Outer Worlds 2 всё-таки получит официальный перевод на русский язык 7 ч.
Безопасность операционных систем в контексте искусственного интеллекта обсудят на конференции OS DAY 2025 8 ч.
После 10 месяцев протестов гильдия актёров США прекратила забастовку против крупных игровых компаний, но это ещё не конец 9 ч.
Ошибка в прошивке UEFI ставит под угрозу безопасную загрузку Windows, но уже вышло обновление 12 ч.
«Бездонная яма плагиата»: Disney и Universal подали в суд на Midjourney из-за ИИ 12 ч.
Fujifilm представила беззеркальную камеру X-E5 в лаконичном ретро-стиле за $1700 2 ч.
Земной аппарат впервые в истории запечатлел южный полюс Солнца 2 ч.
Основатель Nvidia объявил десятилетие роботов и автономных машин 4 ч.
Китайская GAC запустила продажи двухместных летающих такси за $234 000 4 ч.
Европе необходим космический монополист, иначе Илон Маск похоронит космическую отрасль ЕС 4 ч.
Одним из первых достижений Трампа в сфере переноса производства в США станет отнюдь не iPhone 4 ч.
Huawei «покроет весь Китай», если США продолжат блокировать поставки чипов Nvidia, — предупредил Дженсен Хуанг 5 ч.
Память HBM будущего потребует сквозного охлаждения и других прорывных технологий 5 ч.
Kospet представила для глобального рынка сверхпрочные смарт-часы Tank T3 Ultra 2 7 ч.
Мини-синхротрон ускорит производство передовых чипов в 15 раз, но сначала придётся решить ряд проблем 7 ч.