menu
menu
logo
Корпорация Microsoft допустила крупную утечку данных поисковых запросов

Корпорация Microsoft допустила крупную утечку данных поисковых запросов

Специалисты компании WizCase обнаружили в сети незащищенный сервер, хранивший данные запросов в поисковой системе Bing корпорации Microsoft. Находка была сделана 12 сентября, при этом исследователи смогли установить, что ориентировочно до 10 сентября доступ к серверу был защищен паролем, однако затем по неизвестным причинам процесс аутентификации был отменен. Объем данных на сервере пополнялся ежедневно ориентировочно на 200 гигабайт и к моменту обнаружения достигал 6,5 терабайт.

Найденная информация генерировалась мобильным приложением Bing, которое только из магазина Google Play Store было загружено более 10 миллионов раз. Она не включала в себя персональные данные пользователей, отправлявших поисковые запросы, но содержала многочисленные сведения, анализ которых способен раскрыть личности пользователей. В частности, речь идет о самих поисковых запросах, уникальных идентификаторах Android-устройств Device ID и т.д. Эксперты приводят в качестве примера классический случай 2006 года, когда компания AOL предоставила для исследовательских целей большой объем анонимизированных пользовательских поисковых запросов. Однако по сохранившимся данным исследователям не составило труда установить личности множества пользователей. Кроме того, в случае с нынешней утечкой данных Bing многие пользователи были достаточно неосторожны, чтобы искать в сети в том числе и противоправный контент. Эксперты опасаются, что если база данных попала в руки хакеров, это может привести к всплеску не только фишинговых атак, но и случаев шантажа.

Исследователи WizCase уведомили Microsoft об опасной находке 13 сентября, однако корпорации почему-то потребовалось целых 3 дня, чтобы закрыть доступ к серверу. Все это время данные оставались в открытом доступе, что серьезно увеличивает риск их попадания в руки киберпреступников.

Источник: The Register

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте