Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Исследователи Kromtech обнаружили небезопасное хранилище Amazon, которое было оставлено открытым в сети BroadSoft, одной из ведущих компаний, обеспечивающей облачные унифицированные коммуникации.

«Одна из ведущих компаний, предоставляющая унифицированные коммуникации на основе облачных вычислений, просто слила более 600 ГБ конфиденциальных файлов в интернет. Центр безопасности Kromtech обнаружил два облачных репозитория файлов (AWS S3 с открытым доступом), которые, как мы думаем, подключены к программному обеспечению поставщика услуг BroadSoft» - говорится в блоге Kromtech.

 

«Партнерами провайдера BroadSoft являются крупные компании, включая Time Warner Cable, AT&T, Sprint, Vodafone и другие. Поэтому такая утечка может иметь серьезные последствия».

Kromtech уточнила, что хранилище AWS S3, содержащее абонентские данные, было открытым благодаря фрилансерам, которые занимались веб-приложениями для Time Warner Cable (TWC) и других компаний.

Эти данные включают адреса и контактные номера клиентов, настройки учетной записи, номера телефонов, имена пользователей, MAC-адреса, серийные номера модема, номера учетных записей и другую информацию.

«Проблема заключается в том, что репозиторий был настроен таким образом, что публичный доступ был разрешен. Они использовали облако Amazon, но неправильно сконфигурировали его, оставив доступным. Соответственно у всех пользователей интернета был доступ к чрезвычайно чувствительным данным» - утверждают специалисты Kromtech.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru