menu
menu
logo

Хранилища Amazon – найдется все

Исследователи Kromtech Security Center обнаружили в облачных хранилищах Amazon Web Services (AWS) порядка 4 миллионов записей данных пользователей компании Time Warner Cable. В прошлом одна из крупнейших кабельных телекомпаний США, она была приобретена в 2016 году компанией Charter Communications, после ребрендинга носит имя Spectrum и помимо кабельного ТВ предоставляет также услуги голосовой связи и доступа в интернет. Обнаруженные данные охватывают период с ноября 2010 по начала июля 2017 года. В их числе – не только имена подписчиков и MAC-адреса их устройств, типы и номера контрактов и истории покупок, но и внутренняя информация разработчиков, включая фрагменты кодов и баз данных SQL.

Как выяснилось, хранилища принадлежали не самой компании Spectrum, а ее техническому партнеру Broadsoft, который и не позаботился о надлежащей защите информации. «Облачные хранилища Amazon Web Services по умолчанию защищены, - говорится в сообщении Kromtech, - И все же информация каким-то образом оказалась открытой для всех, у кого есть доступ в интернет. Вероятнее всего, инженеры попросту забыли изменить настройки конфигурации сервера».

Подобный сценарий повторяется в последнее время с пугающей частотой. Так, всего несколько дней назад сообщалось, что в открытом доступе в хранилищах Amazon Web Services нашлись подробные резюме нескольких тысяч ветеранов вооруженных сил и спецслужб США. Создается впечатление, что хакерам вообще больше не нужно ничего взламывать, – достаточно лишь повнимательнее поискать в облачных хранилищах AWS, чтобы найти все необходимое. Эксперт в области кибербезопасности Джефф Хилл прокомментировал эту тенденцию знаменитой фразой, приписываемой еще Наполеону: «Никогда не приписывай злонамеренности то, что вполне объясняется некомпетентностью».

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте