Сегодня 18 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft хранила пароли и учётные данные сотрудников на незащищённом сервере

Microsoft в очередной раз столкнулась с крупным проколом в области кибербезопасности. Её сервер, связанный с поисковой системой Bing, на котором хранились учётные данные сотрудников для доступа к внутренним системам, содержащиеся в различных скриптах, коде и файлах конфигурации, не был защищён паролем и оставался открытым для свободного доступа из интернета.

 Источник изображения: methodshop / Pixabay

Источник изображения: methodshop / Pixabay

Уязвимость была обнаружена 6 февраля тремя специалистами компании SOCRadar, специализирующейся на обнаружении слабых мест в кибербезопасности корпораций, и уже 5 марта Microsoft закрыла доступ к злополучному серверу. Тем не менее, остаётся неясным, успели ли злоумышленники воспользоваться уязвимостью до её устранения.

Ситуация вызвала беспокойство среди специалистов по кибербезопасности, поскольку использование злоумышленниками этих учётных данных могло бы открыть им дорогу к более чувствительной информации. Джан Йолери (Can Yoleri), один из специалистов SOCRadar, выразил опасения, что такой инцидент может привести к более значительным утечкам данных и, возможно, скомпрометировать используемые сервисы. В настоящее время Microsoft пересматривает свои практики информационной безопасности и активно работает над усилением защиты своих систем и данных.

Проблемы с кибербезопасностью в Microsoft не новы. В начале месяца компания столкнулась с критикой Совета по оценке кибербезопасности (CSRB) США за недостаточную защиту данных. Так, в 2023 году из-за уязвимостей в программном обеспечении Exchange Online китайские хакеры смогли получить доступ к системам электронной почты американского правительства. Ещё один инцидент произошёл в 2022 году, когда сотрудники Microsoft загрузили на платформу GitHub секретные учётные данные для входа в системы Microsoft.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Marvel Rivals — нужна ли теперь Overwatch? Рецензия 7 ч.
Тактическая стратегия по «Звёздным войнам» от бывших разработчиков XCOM скоро выйдет из тени — инсайдер рассказал, когда ждать анонс 8 ч.
Ремастер Tomb Raider: The Angel of Darkness для сборника Tomb Raider IV-VI Remastered раскроет потенциал худшей игры серии — подробности улучшений 9 ч.
Первый «геймплей» Virtua Fighter 6 оказался точной копией боевой сцены из фильма «Драконы навсегда» с Джеки Чаном 10 ч.
Руководитель разработки Dragon Age: The Veilguard покинет BioWare после 18 лет в Electronic Arts 12 ч.
Верховный суд США поддержал закон о блокировке TikTok — соцсети осталось два дня 12 ч.
ЕС потребовал от соцсети X раскрыть алгоритм рекомендаций и политику модерирования 12 ч.
Российские пользователи пожаловались на сбой Steam, но Роскомнадзор тут ни при чём 13 ч.
Планшеты Android 16 смогут запускать до трёх приложений на одном экране 14 ч.
Google заявила, что не будет соблюдать грядущий закон ЕС о фактчекинге 14 ч.
Трамп планирует объявить криптовалюту национальным приоритетом и создать консультативный совет по криптовалютам 6 ч.
Sparkle и OEC переработают 22 тыс. км подводных кабелей 7 ч.
Lenovo купила поставщика СХД Infinidat 8 ч.
Aligned Data Centers получила $12 млрд на расширение парка ИИ ЦОД 9 ч.
Вышел смартфон RedMagic X Golden Saga с позолоченной системой охлаждения и карбоновой крышкой 10 ч.
Россиянам разрешили до конца года бесплатно ездить по платным трассам на электромобилях, но не всех 11 ч.
Thermal Grizzly представила термопасту Duronaut с исключительной долговечностью 11 ч.
Arm пообещала разобраться с Qualcomm и существенно ускорить чипы для ПК в 2025 году 11 ч.
В США создали крошечного робота-насекомое с самым продолжительным полётом 11 ч.
Не лучше Скайнета: бум ИИ только в США станет причиной тысяч смертей и роста расходов на здравоохранение на $20 млрд ежегодно 11 ч.