Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Опубликованы кадры ликвидации последствий снегопада в Москве
Мир
Reuters сообщило о планах Норвегии выделить около $400 млн Украине
Общество
Курских и белгородских депутатов заподозрили в самозахвате береговых полос
Авто
Компания JAC объявила старт продаж в РФ пикапа T9 с новой подвеской
Спорт
Теннисистка Соболенко не придала значения отказу украинки Костюк от рукопожатия
Мир
Политолог назвал неосуществимыми планы Европы отправить войска в Гренландию
Мир
В Японии умерла известная своими когнитивными способностями шимпанзе Ай
Мир
В Израиле задержали и допросили главу канцелярии Биньямина Нетаньяху
Общество
В Белгородской области поручили усилить мониторинг соцсетей
Спорт
Хоккеист Гашек призвал лишить США чемпионата мира по футболу
Общество
Судебные приставы начали исполнительное производство по выселению Долиной
Мир
Глава Нацбанка Украины назвал рекордным дефицит внешней торговли страны
Наука и техника
Российская орбитальная группировка увеличилась с 288 до 300 спутников в 2025 году
Мир
В ЕК заявили о неизбежности переговоров между Евросоюзом и Россией
Мир
В МИД Ирана заявили о контроле над ситуацией с протестами в стране
Общество
Мирошник указал на атаки ВСУ по эвакуирующимся жителям Красноармейска и Димитрова
Общество
Роскомнадзор заявил об отсутствии оснований для разблокировки Roblox в РФ

Хакеры обнаружили утечку 38 ТБ внутренних данных Microsoft

0
Фото: Global Look Press/PHOTOTHEK/Thomas Trutschel
Озвучить текст
Выделить главное
Вкл
Выкл

Порядка 38 ТБ данных учетных записей работников американской корпорации Microsoft оказались в открытом доступе из-за ошибки в ссылке, опубликованной для разработчиков программного обеспечения GitHub. Об этом во вторник, 19 сентября, сообщил журнал Techrepublic со ссылкой на компанию Wiz, предоставляющую услуги в области компьютерной безопасности.

Общая ссылка с данными, основанная на токенах системы статистического анализа Azure, была обнаружена 22 июня. Разработчики обратились в Центр реагирования безопасности Microsoft, который, в свою очередь, к 24 июня аннулировал токен и заменил его, загрузив на интернет-платформе GitHub.

Отмечается, что утечка возникла в процессе исследования корпорацией искусственного интеллекта. В результате ошибки пользователи смогли получить доступ к резервным копиям учетных записей сотрудников компании, в частности пароли и секретные ключи для доступа к внутренним сервисам, а также свыше 30 тыс. сообщений в мессенджере Microsoft Teams.

Как отметили IT-специалисты, используемые токены не имеют срока действия, поэтому их обычно не рекомендуется использовать для обмена важными данными извне. В блоге Microsoft по безопасности от 7 сентября отмечалось, что злоумышленники могут воссоздать их, чтобы сохранить действительные учетные данные.

Реагируя на эту ситуацию, Wiz порекомендовала организациям предостеречь сотрудников от чрезмерного раскрытия данных и призвала их руководителей обеспечить надлежащие меры безопасности.

Кроме того, Wiz подтвердила, что никакие данные клиентов не были раскрыты и никакие другие внутренние службы не оказались под угрозой.

В начале июня сообщалось о масштабных сбоях в функционировании программного продукта Microsoft 365 сразу в нескольких странах. Больше всего жалоб зафиксировали в США, кроме того, обращения поступили от пользователей из Канады, Германии, Италии, Индии, Великобритании и Франции.

Читайте также
Прямой эфир