menu
menu
logo

Хранилища Amazon – найдется все

Исследователи Kromtech Security Center обнаружили в облачных хранилищах Amazon Web Services (AWS) порядка 4 миллионов записей данных пользователей компании Time Warner Cable. В прошлом одна из крупнейших кабельных телекомпаний США, она была приобретена в 2016 году компанией Charter Communications, после ребрендинга носит имя Spectrum и помимо кабельного ТВ предоставляет также услуги голосовой связи и доступа в интернет. Обнаруженные данные охватывают период с ноября 2010 по начала июля 2017 года. В их числе – не только имена подписчиков и MAC-адреса их устройств, типы и номера контрактов и истории покупок, но и внутренняя информация разработчиков, включая фрагменты кодов и баз данных SQL.

Как выяснилось, хранилища принадлежали не самой компании Spectrum, а ее техническому партнеру Broadsoft, который и не позаботился о надлежащей защите информации. «Облачные хранилища Amazon Web Services по умолчанию защищены, - говорится в сообщении Kromtech, - И все же информация каким-то образом оказалась открытой для всех, у кого есть доступ в интернет. Вероятнее всего, инженеры попросту забыли изменить настройки конфигурации сервера».

Подобный сценарий повторяется в последнее время с пугающей частотой. Так, всего несколько дней назад сообщалось, что в открытом доступе в хранилищах Amazon Web Services нашлись подробные резюме нескольких тысяч ветеранов вооруженных сил и спецслужб США. Создается впечатление, что хакерам вообще больше не нужно ничего взламывать, – достаточно лишь повнимательнее поискать в облачных хранилищах AWS, чтобы найти все необходимое. Эксперт в области кибербезопасности Джефф Хилл прокомментировал эту тенденцию знаменитой фразой, приписываемой еще Наполеону: «Никогда не приписывай злонамеренности то, что вполне объясняется некомпетентностью».

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте