Сегодня 11 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI выпустила мощную модель o3-pro, но она медленнее, чем o1-pro 4 ч.
Samsung потроллила Apple за анонс функций для iPhone, которые давно есть в Galaxy 11 ч.
Дополнение Overture к Lies of P оказалось слишком сложным даже для опытных игроков — разработчики отреагировали на жалобы 11 ч.
Новостные сайты стали терять миллионы посетителей из-за ИИ-обзоров Google 13 ч.
«Да не иссякнет поток пряности!»: в Steam официально вышла Dune: Awakening 13 ч.
OpenAI ослабила зависимость от Microsoft — она будет использовать Google Cloud, несмотря на соперничество ChatGPT и Gemini 14 ч.
Рассуждающий ИИ показывает лишь «иллюзию мышления», решили исследователи Apple 14 ч.
Настольные редакторы «МойОфис» получили новый интерфейс 14 ч.
Новый патч для Elden Ring Nightreign укротил двух Ночных владык — один убивал производительность, а второй сходил с ума и наносил 72 атаки подряд 14 ч.
Microsoft запустила ИИ, который будет копаться в истории браузера Edge 15 ч.
Советник президента США тоже выступил против чрезмерного ограничения поставок ускорителей для ИИ в Китай 2 ч.
Запуск беспилотных такси Tesla в Остине намечен на 22 июня, как пообещал Илон Маск 4 ч.
Snap выпустит AR-очки Specs в следующем году — они будут дешевле и компактнее Apple Vision Pro 8 ч.
Новая статья: Обзор смартфона IQOO Neo 10: избранный, чтобы сделать бренд узнаваемым 9 ч.
Назван первый Android-смартфон с поддержкой Apple Watch 10 ч.
Razer выпустила набор для сборки кастомной механической клавиатуры BlackWidow V4 75% Barebones 10 ч.
Моддеры встроили полноценный компьютер прямо в видеокарту Gigabyte RTX 5070 11 ч.
Вселенная без регистрации и СМС: в открытый доступ выложено 1,5 Тбайт фотографий космоса от «Джеймса Уэбба» 13 ч.
AyaNeo представила портативную складную консоль FLIP 1S DS с двумя экранами и Ryzen AI 9 HX 370 14 ч.
Июньский TOP500 суперкомпьютеров: без сюрпризов, но не безынтересно 14 ч.