Wyciekły wewnętrzne hasła: Microsoft ujawnia naruszenie bezpieczeństwa z powodu działań swoich pracowników

Wyciekły wewnętrzne hasła: Microsoft ujawnia naruszenie bezpieczeństwa z powodu działań swoich pracowników

Microsoft ogłosił, że jego pracownicy odkryli lukę w zabezpieczeniach, która doprowadziła do wycieku wewnętrznych haseł i danych uwierzytelniających.

Co wiadomo

Według raportu SOCRadar, ekspertów ds. cyberbezpieczeństwa, odkryto otwarty serwer pamięci masowej w chmurze Microsoft Azure. Serwer ten zawierał poufne informacje, w tym hasła i klucze dostępu używane przez pracowników do uzyskiwania dostępu do wewnętrznych baz danych i systemów, w tym wyszukiwarki Bing.

Niezabezpieczony serwer stał się dostępny w Internecie z powodu luki w zabezpieczeniach. Ujawnione dane mogły zostać wykorzystane przez atakujących do identyfikacji i uzyskania dostępu do innych systemów Microsoftu.

Microsoft został powiadomiony o tej usterce w lutym, a firma naprawiła problem w marcu. Jak dotąd korporacja nie podała szczegółowych informacji na temat tego, jak długo serwer był otwarty i czy inne osoby poza badaczami SOCRadar mogły uzyskać dostęp do poufnych informacji.

Nie jest to pierwszy przypadek naruszenia bezpieczeństwa w Microsofcie, który wywołał poważne dyskusje. Firma aktywnie angażuje się w przywracanie zaufania klientów po wcześniejszych incydentach i nadal ulepsza swoje systemy bezpieczeństwa, aby zapobiegać przyszłym atakom.

Źródło: TechCrunch

var _paq = window._paq = window._paq || []; _paq.push(['trackPageView']); _paq.push(['enableLinkTracking']); (function() { var u='//mm.magnet.kiev.ua/'; _paq.push(['setTrackerUrl', u+'matomo.php']); _paq.push(['setSiteId', '2']); var d=document, g=d.createElement('script'), s=d.getElementsByTagName('script')[0]; g.async=true; g.src=u+'matomo.js'; s.parentNode.insertBefore(g,s); })();