Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Исследователи Kromtech обнаружили небезопасное хранилище Amazon, которое было оставлено открытым в сети BroadSoft, одной из ведущих компаний, обеспечивающей облачные унифицированные коммуникации.

«Одна из ведущих компаний, предоставляющая унифицированные коммуникации на основе облачных вычислений, просто слила более 600 ГБ конфиденциальных файлов в интернет. Центр безопасности Kromtech обнаружил два облачных репозитория файлов (AWS S3 с открытым доступом), которые, как мы думаем, подключены к программному обеспечению поставщика услуг BroadSoft» - говорится в блоге Kromtech.

 

«Партнерами провайдера BroadSoft являются крупные компании, включая Time Warner Cable, AT&T, Sprint, Vodafone и другие. Поэтому такая утечка может иметь серьезные последствия».

Kromtech уточнила, что хранилище AWS S3, содержащее абонентские данные, было открытым благодаря фрилансерам, которые занимались веб-приложениями для Time Warner Cable (TWC) и других компаний.

Эти данные включают адреса и контактные номера клиентов, настройки учетной записи, номера телефонов, имена пользователей, MAC-адреса, серийные номера модема, номера учетных записей и другую информацию.

«Проблема заключается в том, что репозиторий был настроен таким образом, что публичный доступ был разрешен. Они использовали облако Amazon, но неправильно сконфигурировали его, оставив доступным. Соответственно у всех пользователей интернета был доступ к чрезвычайно чувствительным данным» - утверждают специалисты Kromtech.

Жителю Кургана грозит штраф до 5 тысяч рублей за поиск запрещённой песни

В Кургане составили административный протокол на 19-летнего местного жителя, который нашёл в интернете композицию, признанную экстремистской, и прослушал её с помощью программы для обхода блокировок. Об этом сообщило региональное управление МВД.

По данным ведомства, которые передаёт РБК, молодой человек целенаправленно искал аудиозапись, запрещённую на территории России, а затем получил к ней доступ через специальное средство.

Название композиции и обстоятельства, при которых правоохранители узнали о прослушивании, в сообщении не раскрываются.

Протокол составили по статье 13.53 КоАП РФ — за поиск заведомо экстремистских материалов и получение доступа к ним. Для граждан она предусматривает штраф от 3 тыс. до 5 тыс. рублей.

Поправки, установившие ответственность за умышленный поиск таких материалов в интернете, в том числе через VPN, президент Владимир Путин подписал летом 2025 года.

К запрещённым относятся материалы из федерального списка Минюста, а также подпадающие под определение закона «О противодействии экстремистской деятельности». Сейчас реестр включает около 5,5 тыс. позиций.

Ключевым условием ответственности является заведомость: речь идёт не о случайно открытой странице или неожиданно заигравшем треке, а об осознанном поиске материала, о запрете которого пользователю известно. Как именно это намерение доказывалось в курганском деле, МВД не уточнило.

RSS: Новости на портале Anti-Malware.ru