Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности

Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности

Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности

Корпорация Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные компании были представлены в открытом доступе в интернете.

Исследователи в области безопасности Кан Йолери, Мурат Озфидан и Эгемен Кочисарли из компании SOCRadar обнаружили открытый и общедоступный сервер хранения данных, размещенный в облачном сервисе Azure компании Microsoft, на котором размещалась внутренняя информация, относящаяся к поисковой системе Bing компании Microsoft.

На сервере Azure имелись код, скрипты и файлы конфигурации, содержащие пароли, ключи и учетные данные, которые использовались сотрудниками Microsoft для доступа к другим внутренним базам данных и системам.

Однако сам сервер хранения данных не был защищен паролем, и доступ к нему мог получить любой желающий.

Йолери рассказал TechCrunch, что обнародованные данные потенциально могут помочь злоумышленникам определить другие места, где Microsoft хранит свои внутренние файлы, или получить к ним доступ. Идентификация этих мест хранения «может привести к более значительным утечкам данных и, возможно, поставить под угрозу используемые сервисы», - сказал Йолери.

Исследователи уведомили Microsoft о сбое в системе безопасности 6 февраля, а 5 марта Microsoft приняла меры.

Остаётся только догадываться, как долго облачный сервер был открыт для доступа в Сети и обнаружил ли кто-либо, кроме SOCRadar, обнародованные данные внутри. Представитель Microsoft, с которым связались по электронной почте, не предоставил комментариев к моменту публикации. Microsoft не сообщила, сбросила ли она или изменила какие-либо внутренние учетные данные.

В прошлом году Microsoft столкнулась с претензиями после того, как компания призналась, что не знает, как поддерживаемые Китаем хакеры украли внутренний ключ подписи электронной почты, который позволил им получить широкий доступ к почтовым ящикам высокопоставленных чиновников США.

Независимый совет киберэкспертов, которому было поручено расследование взлома электронной почты, написал в своем отчете, опубликованном на прошлой неделе, что хакеры добились успеха благодаря «каскаду сбоев в системе безопасности Microsoft».

В марте Microsoft заявила, что продолжает противостоять продолжающейся кибератаке, в результате которой якобы поддерживаемые российским государством хакеры смогли похитить часть исходного кода компании и внутреннюю электронную почту руководителей корпорации Microsoft.

Напомним, вчера мы писали, что техногигант из Редмонда пока не собирается ликвидировать свои юрлица в России.

StormWall отбила ковровый DDoS мощностью свыше 3 Тбит/с

19 февраля 2026 года StormWall отбила ковровую DDoS-атаку с пиковой мощностью свыше 3 Тбит/с. По оценке компании, это самый крупный инцидент такого рода для российских ресурсов в её практике. Под удар попали ресурсы клиента из развлекательной сферы, а в какой-то момент и собственные сети StormWall.

Атака почти целиком состояла из UDP-флуда (99,5%), объёмного трафика, который пытается банально забить канал.

Вредоносный поток раскидали по множеству IP-адресов внутри сети цели, а размер и содержимое пакетов делали случайными. В таком режиме фильтровать сложнее: нет одного «толстого» адреса, который можно быстро отсечь, и сигнатуры постоянно шумят.

Отдельная история — география. StormWall пишет, что трафик шёл из множества стран и, вероятно, использовались как минимум два ботнета. Основной ботнет, по данным компании, распределялся так: США (25%), Бразилия (16,9%), Венесуэла (10%), плюс Казахстан, Узбекистан, Индия, Украина и другие страны.

При этом 17% вредоносного трафика пришло с российских IP-адресов, в основном это были заражённые маршрутизаторы и другое сетевое оборудование в сетях российских операторов связи.

Сценарий тоже был не «в лоб». Сначала атакующие пытались продавить клиента основным ботнетом. Не получилось, подключили второй и перевели огонь на сети StormWall, рассчитывая, что защита захлебнётся под нагрузкой. Атака, по описанию компании, размазалась по всем её центрам очистки в девяти странах. Когда и это не сработало, злоумышленники снова сфокусировались на основной цели.

В StormWall утверждают, что за счёт ёмкости и геораспределённой архитектуры атака была отражена автоматически примерно за минуту, и для пользователей всё прошло незаметно (без сбоев в сервисах).

Гендиректор и сооснователь StormWall Рамиль Хантимиров, комментируя инцидент, отдельно подчеркнул два вывода: геоблокировки не спасают от таких массированных DDoS, а выбирать вендора системы защиты от DDoS стоит с прицелом на геораспределённую инфраструктуру, чтобы «гасить» трафик ближе к источнику; ещё до того, как он долетит до России.

RSS: Новости на портале Anti-Malware.ru