Компания Microsoft устранила ошибку в системе безопасности, в результате которой внутренние файлы и учетные данные компании оказались в открытом доступе в Интернете. Исследователи безопасности Кан Йолери, Мурат Озфидан и Эгемен Кочисарли из компании SOCRadar, занимающейся кибербезопасностью и помогающей организациям находить слабые места в системе безопасности, обнаружили открытый и общедоступный сервер хранения данных, размещенный в облачном сервисе Microsoft Azure, на котором хранилась внутренняя информация, связанная с поисковой системой Microsoft Bing, рассказалиTechCrunch. На сервере хранения Azure хранились код, скрипты и файлы конфигурации, содержащие пароли, ключи и учетные данные, которые использовались сотрудниками Microsoft для доступа к другим внутренним базам данных и системам. Но сам сервер хранения не был защищен паролем, и доступ к нему мог получить любой человек в Интернете. Йолери рассказал, что обнародованные данные потенциально могут помочь злоумышленникам определит
Сотрудники Microsoft раскрыли внутренние пароли в результате ошибки в системе безопасности
19 апреля 202419 апр 2024
7
2 мин