Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности

Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности

Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности

Корпорация Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные компании были представлены в открытом доступе в интернете.

Исследователи в области безопасности Кан Йолери, Мурат Озфидан и Эгемен Кочисарли из компании SOCRadar обнаружили открытый и общедоступный сервер хранения данных, размещенный в облачном сервисе Azure компании Microsoft, на котором размещалась внутренняя информация, относящаяся к поисковой системе Bing компании Microsoft.

На сервере Azure имелись код, скрипты и файлы конфигурации, содержащие пароли, ключи и учетные данные, которые использовались сотрудниками Microsoft для доступа к другим внутренним базам данных и системам.

Однако сам сервер хранения данных не был защищен паролем, и доступ к нему мог получить любой желающий.

Йолери рассказал TechCrunch, что обнародованные данные потенциально могут помочь злоумышленникам определить другие места, где Microsoft хранит свои внутренние файлы, или получить к ним доступ. Идентификация этих мест хранения «может привести к более значительным утечкам данных и, возможно, поставить под угрозу используемые сервисы», - сказал Йолери.

Исследователи уведомили Microsoft о сбое в системе безопасности 6 февраля, а 5 марта Microsoft приняла меры.

Остаётся только догадываться, как долго облачный сервер был открыт для доступа в Сети и обнаружил ли кто-либо, кроме SOCRadar, обнародованные данные внутри. Представитель Microsoft, с которым связались по электронной почте, не предоставил комментариев к моменту публикации. Microsoft не сообщила, сбросила ли она или изменила какие-либо внутренние учетные данные.

В прошлом году Microsoft столкнулась с претензиями после того, как компания призналась, что не знает, как поддерживаемые Китаем хакеры украли внутренний ключ подписи электронной почты, который позволил им получить широкий доступ к почтовым ящикам высокопоставленных чиновников США.

Независимый совет киберэкспертов, которому было поручено расследование взлома электронной почты, написал в своем отчете, опубликованном на прошлой неделе, что хакеры добились успеха благодаря «каскаду сбоев в системе безопасности Microsoft».

В марте Microsoft заявила, что продолжает противостоять продолжающейся кибератаке, в результате которой якобы поддерживаемые российским государством хакеры смогли похитить часть исходного кода компании и внутреннюю электронную почту руководителей корпорации Microsoft.

Напомним, вчера мы писали, что техногигант из Редмонда пока не собирается ликвидировать свои юрлица в России.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru