Перейти к основному контенту
Технологии и медиа ,  
0 

Дыра в облачном сервисе Microsoft поставила под угрозу тысячи баз данных

Лазейка в облачной платформе Azure, которую не замечали несколько лет, открывала доступ к базам данных крупнейших мировых компаний. Благодаря уязвимости злоумышленники могли изменять или удалять конфиденциальную информацию
Microsoft MSFT $299,62 +0,13% Купить
Фото: Drew Angerer / Getty Images
Фото: Drew Angerer / Getty Images

Microsoft предупредила своих клиентов, в том числе крупнейшие мировые компании, о найденной уязвимости в облачной платформе Azure. Благодаря ей злоумышленники могли просматривать, изменять и удалять конфиденциальные базы данных. Об этом сообщает Reuters и CNBC со ссылкой на письмо, которое Microsoft разослала клиентам.

Уязвимость находится во флагманской базе данных Cosmos Microsoft Azure, ее обнаружили специалисты по компьютерной безопасности компании Wiz. Microsoft поблагодарила компанию и пообещала выплатить ей $40 тыс. за обнаружение уязвимости.

Специалисты Wiz смогли получить ключи, которые открывают доступ к базам данных тысяч предприятий (как отметили в компании, в том числе Coca-Cola, Exxon-Mobil и Citrix). Поскольку Microsoft не может изменить эти ключи самостоятельно, в четверг она отправила клиентам электронное письмо с просьбой создать новые.

WP узнала о взломе облачных сервисов Microsoft «русскими хакерами»
Технологии и медиа
Фото:SeongJoon Cho / Bloomberg

Специалисты Wiz заявили, что найденная ими лазейка теоретически позволяла любому пользователю загружать, удалять или манипулировать огромным набором коммерческих баз данных. Компания отметила, что служба безопасности Microsoft своевременно отреагировала на информацию об угрозе. «Мы редко видим, чтобы службы безопасности действовали так быстро! Они отключили уязвимую функцию в течение 48 часов после того, как мы сообщили об этом», — уточнили в Wiz.

Как утверждается в письме Microsoft, пока нет доказательств, что найденной уязвимостью кто-то успел воспользоваться. В то же время в Wiz отмечают, что лазейка в системе существовала минимум несколько месяцев, а возможно, и лет.

Технический директор Wiz Ами Люттвак — бывший технический директор подразделения облачной безопасности Microsoft. «Это худшая облачная уязвимость, которую только можно представить», — заявил он Reuters. Люттвак уточнил, что Wiz обнаружила уязвимость 9 августа и уведомила Microsoft 12 августа. На сайте Wiz информация о случившемся появилась 26 августа, о предупреждении Microsoft клиентам стало известно сегодня.

Хакеры получили доступ к исходному коду ряда программ Microsoft
Технологии и медиа
Фото:Michel Euler / AP

В декабре 2020 года стало известно, что хакеры, действующие при поддержке иностранного правительства, атаковали ИТ-компанию SolarWinds, в клиентах которой — Пентагон, Министерства юстиции, Госдепартамента, Агентства национальной безопасности, Почтовой службы и 425 компаний из американского списка Fortune 500. Reuters со ссылкой на источники сообщило, что хакерская атака также затронула Microsoft, которая пользовалась программным обеспечением SolarWinds. The Washington Post указала, что хакеры получили доступ к электронной почте и похитили переписку некой частной компании, название которой не уточняется. В самой Microsoft факт взлома отрицают.

СберПро Медиа Туризм

Барометр отрасли: развитие внутреннего туризма

СберПро Медиа Промышленность

Рекордная цена: 
как развивается золотодобыча на фоне растущего спроса

СберПро Медиа Транспорт

В поисках баланса. Как развиваются контейнерные перевозки в России и мире

СберПро Медиа Интересное

Как технологии помогают бизнесу повысить эффективность в разных отраслях

СберПро Медиа Интересное

Особенности внедрения искусственного интеллекта в бизнес-процессы

СберПро Медиа Промышленность

Барометр отрасли: химическая промышленность

СберПро Медиа Финансы

Эволюция банкинга. Как и почему крупный бизнес переходит на Open API

СберПро Медиа Интересное

Вместе к успеху. Как выстраивать коммуникации 
в команде

СберПро Медиа Промышленность

Сплав технологий: 5 трендов цифровизации в металлургии

СберПро Медиа Интересное

Нейро-, микро- и лайфстайл. Тренды российского онлайн-образования

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 22 мая
EUR ЦБ: 98,3 (-0,29)
Инвестиции, 21 мая, 16:37
Курс доллара на 22 мая
USD ЦБ: 90,41 (-0,25)
Инвестиции, 21 мая, 16:37
Газизов сообщил, кто будет тренировать махачкалинское «Динамо» в РПЛ Спорт, 10:33
Гладков сообщил о пострадавшей при атаке на Шебекино женщине Политика, 10:30
МИД предупредил желающих посетить Олимпиаду о «зашкаливающей русофобии» Спорт, 10:28
В Тегеране началась церемония прощания с погибшим президентом. Видео Политика, 10:27
В МИД пообещали не только политический ответ на отправку войск на Украину Политика, 10:23
Ирландия и Испания вслед за Норвегией признали Палестину государством Политика, 10:21
Курс биткоина закрепился у отметки $70 тыс. Крипто, 10:19
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Такер Карлсон опроверг, что стал ведущим на российском канале Общество, 10:11
Израиль отозвал послов из Норвегии и Ирландии из-за признания Палестины Политика, 10:08
Как Тим Кук объясняет ИИ-отставание Apple и что планирует делать Pro, 10:05
Генерал То Лам стал новым президентом Вьетнама Политика, 10:00
В России признали нежелательной Либерально-демократическую лигу Украины Политика, 09:50
Зачем Microsoft отзывает сотрудников из КНР Pro, 09:42
В Белгородской области дрон атаковал электропоезд Политика, 09:40