Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Фрилансеры стали причиной утечки важных данных из облака Amazon

Исследователи Kromtech обнаружили небезопасное хранилище Amazon, которое было оставлено открытым в сети BroadSoft, одной из ведущих компаний, обеспечивающей облачные унифицированные коммуникации.

«Одна из ведущих компаний, предоставляющая унифицированные коммуникации на основе облачных вычислений, просто слила более 600 ГБ конфиденциальных файлов в интернет. Центр безопасности Kromtech обнаружил два облачных репозитория файлов (AWS S3 с открытым доступом), которые, как мы думаем, подключены к программному обеспечению поставщика услуг BroadSoft» - говорится в блоге Kromtech.

 

«Партнерами провайдера BroadSoft являются крупные компании, включая Time Warner Cable, AT&T, Sprint, Vodafone и другие. Поэтому такая утечка может иметь серьезные последствия».

Kromtech уточнила, что хранилище AWS S3, содержащее абонентские данные, было открытым благодаря фрилансерам, которые занимались веб-приложениями для Time Warner Cable (TWC) и других компаний.

Эти данные включают адреса и контактные номера клиентов, настройки учетной записи, номера телефонов, имена пользователей, MAC-адреса, серийные номера модема, номера учетных записей и другую информацию.

«Проблема заключается в том, что репозиторий был настроен таким образом, что публичный доступ был разрешен. Они использовали облако Amazon, но неправильно сконфигурировали его, оставив доступным. Соответственно у всех пользователей интернета был доступ к чрезвычайно чувствительным данным» - утверждают специалисты Kromtech.

Роскомнадзор случайно вырубил R.E.P.O., Call of Duty: Mobile и Warhammer

В минувшие выходные россияне столкнулись с массовым сбоем зарубежных игр. При попытке подключения к онлайн-проекту у многих геймеров возникала ошибка 50000 — превышение времени ожидания ответа сервера.

Первыми на проблемы пожаловались поклонники R.E.P.O. и VRChat, затем стали также отваливаться Party Animals, Geometry Dash, Warhammer Gladius, Kards, Back 4 Blood, Call of Duty: Mobile.

Как выяснилось, иностранные игровые проекты пали жертвой усиления борьбы Роскомнадзора с телефонными мошенниками в мессенджерах, а также VPN-сервисами, нарушающими российское законодательство.

Дело в том, что вводимые РКН ограничения реализуются через ТСПУ, установленные на сетях всех российских провайдеров. Блокировка сетевых пакетов осуществляется автоматически на основании используемых подсетей, портов и протоколов, без учета контекста.

 

В результате под раздачу могут попасть и невинные жертвы. Аналогичные ситуация с сопутствующими потерями возникла лет восемь назад при попытке РКН наказать за непослушание Telegram, а позднее — Twitter.

Целевую блокировку игры регулятор предпринял в минувшем декабре, ограничив россиянам доступ к Roblox, чтобы оградить детей и подростков от вредного для них контента.

Отсутствие регулирования в отрасли, повышающей киберриски для малолетних геймеров, заботит также парламентариев. Госдума РФ предложила обеспечить возможность самозапрета на внутриигровые платежи и подготовила законопроект, обязывающий разработчиков и издателей игр ввести маркировку контента, а также идентификацию пользователей по номеру телефона и данным из ЕСИА либо ЕБС.

RSS: Новости на портале Anti-Malware.ru