14:56 Microsoft дала течь | |
Кто владеет информацией- тот владеет миром. Старая
как мир истина по прежнему актуально. Известно, что часто,
злоумышленники пытаются получить доступ к конфиденциальным данным
крупнейших компаний и не редко им это удаётся. На этой неделе
выяснилось, что система безопасности облачного сервиса компании
Business Productivity Online Suite (BPOS) еще далека от совершенства и
имеет некоторые изъяны. BPOS представляет собой набор из нескольких
продуктов, размещенных на серверах компании Microsoft, включая Exchange
Online, SharePoint Online, Office Communications Online и Live Meeting.
Благодаря этому сервису пользователи имеют возможность быстро и просто
обмениваться документами и информацией между собой, а также публиковать
ее в Интернете. Но оказалось, что система авторизации пользователей
имела некоторые уязвимости и получить доступ к упомянутой системе мог
каждый, чем и воспользовались злоумышленники. Согласно источнику,
корпоративная контактная информация, предназначенная для сотрудников
компаний, была несколько раз скопирована из базы Offline Address Book
неавторизованными пользователями. Сейчас ведется поиск этих людей.
Отмечается, что адресов электронной почты, документов или другой
конфиденциальной информации там не было. В результате этой утечки
пострадали дата-центры, расположенные в Северной Америке, Европе и Азии.
Необходимо отметить, что проблема была решена через несколько часов
после ее обнаружения. Но, вопрос о том, сколько времени система была
уязвима остается открытым.
| |
|
Всего комментариев: 0 | |