Бреши в Windows Server представляют угрозу для обблака

Облачные сервисы Microsoft под угрозой

Специалисты по безопасности из компании Bkav предупреждают клиентов облачных сервисов об уязвимости к нападениям. Их платформы работают на не обновленных версиях Windows Server. Из-за отключённого автоматического обновления, некоторые из вариантов операционных систем безнадежно устарели.

Эксперты начали изучать облачные сервисы после того, как один из их клиентов, который использует Amazon EC2, обнаружил следы вредоносного софта на своем сервере. После тщательного анализа специалисты обнаружили, что сервис работал на Windows Server 2003. Данный софт продолжает получать обновления от Microsoft.

Проблема в том, что его автоматические апдейты отключили, а последние патчи внесли в октябре 2009 года. Это сделало работу сервера крайне уязвимой. Чтобы протестировать находки, эксперты применили эксплойт MS12-020, который можно использовать для удаленного выполнения команд. Брешь в безопасности Microsoft устранила весной 2012 года, но поскольку сервер не обновляли с 2009, вирус был результативен.

Облачные сервисы Microsoft обновляются самостоятельно, поэтому они лучше защищены. Другие аналоги подобных систем тоже отключили автоматический апдейт. Это сделало их клиентов уязвимыми для хакеров. Платформу Public Cloud от HP в последний раз латали в июле прошлого года, а серверы GoGridв – в апреле 2012 года.

MS12-020 – лишь одна из уязвимостей, которыми способны воспользоваться хакеры. За прошедшие годы Microsoft выпустила десятки, если не сотни улучшений для Windows Server.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru