Исследователь нашел неправильно настроенную установку MongoDB, принадлежащую компании ABBYY - «Новости»
«Выглядит лучше, чем современные Call of Duty и Battlefield»: игроков впечатлил геймплей китайского шутера The Defiant в духе Medal of Honor - «Новости сети»
«Выглядит лучше, чем современные Call of Duty и Battlefield»: игроков впечатлил геймплей китайского шутера The Defiant в духе Medal of Honor - «Новости сети»
Disco Elysium во вселенной мрачного будущего: журналист поделился впечатлениями от закрытой «альфы» Warhammer 40,000: Dark Heresy - «Новости сети»
Disco Elysium во вселенной мрачного будущего: журналист поделился впечатлениями от закрытой «альфы» Warhammer 40,000: Dark Heresy - «Новости сети»
CD Projekt продала цифровой магазин GOG, чтобы сосредоточиться на создании больших RPG - «Новости сети»
CD Projekt продала цифровой магазин GOG, чтобы сосредоточиться на создании больших RPG - «Новости сети»
TSMC приступила к массовому производству 2-нм чипов без лишнего шума - «Новости сети»
TSMC приступила к массовому производству 2-нм чипов без лишнего шума - «Новости сети»
Nvidia купила часть Intel за $5 млрд — теперь компании будут вместе противостоять AMD - «Новости сети»
Nvidia купила часть Intel за $5 млрд — теперь компании будут вместе противостоять AMD - «Новости сети»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Новости мира Интернет » Новости » Исследователь нашел неправильно настроенную установку MongoDB, принадлежащую компании ABBYY - «Новости»
.




);

Независимый специалист по информационной безопасности Боб Дьяченко (Bob Diachenko) обнаружил в облаке Amazon Web Services незащищенную базу данных MongoDB, доступную без авторизации, принадлежащую компании ABBYY.


БД содержала 142 Гб данных, в том числе различные отсканированные документы, начиная от соглашений о неразглашении информации и заканчивая контрактами и внутренними письмами. В общей сложности исследователь насчитал в базе более 200 000 файлов, очевидно, принадлежащих партнерам компании ABBYY, которые сканировали бумаги и держали их под рукой, в облаке. Названия некоторых файлов содержали пометки documentRecognition или documentXML, из чего исследователь и сделал вывод, что обнаруженная БД была частью инфраструктуры по распознаванию данных.


Установить, что база принадлежит компании ABBYY, Дьяченко сумел, изучив другой набор документов, содержавших имена пользователей (их роль играли корпоративные адреса электронной почты) и зашифрованные пароли.


Эксперт пишет, что уведомил представителей ABBYY о проблеме в середине августа 2018 года, и уже через два дня брешь была устранена. Но Дьяченко отмечает, что нельзя с точностью установить, как долго БД «сливала» данные, и советует считать все ее содержимое скомпрометированным.


В конце своей публикации Дьяченко приводит официальный ответ, полученный им от представителей ABBYY. В компании благодарят исследователя за бдительность и сообщают, что «временная утечка данных» коснулась лишь одного из клиентов ABBYY, не уточняя, кем именно был этот клиент. В ABBYY подчеркивают, что это был «единичный случай», и ведется расследование случившегося.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

. ); Независимый специалист по информационной безопасности Боб Дьяченко (Bob Diachenko) обнаружил в облаке Amazon Web Services незащищенную базу данных MongoDB, доступную без авторизации, принадлежащую компании ABBYY. БД содержала 142 Гб данных, в том числе различные отсканированные документы, начиная от соглашений о неразглашении информации и заканчивая контрактами и внутренними письмами. В общей сложности исследователь насчитал в базе более 200 000 файлов, очевидно, принадлежащих партнерам компании ABBYY, которые сканировали бумаги и держали их под рукой, в облаке. Названия некоторых файлов содержали пометки documentRecognition или documentXML, из чего исследователь и сделал вывод, что обнаруженная БД была частью инфраструктуры по распознаванию данных. Установить, что база принадлежит компании ABBYY, Дьяченко сумел, изучив другой набор документов, содержавших имена пользователей (их роль играли корпоративные адреса электронной почты) и зашифрованные пароли. Эксперт пишет, что уведомил представителей ABBYY о проблеме в середине августа 2018 года, и уже через два дня брешь была устранена. Но Дьяченко отмечает, что нельзя с точностью установить, как долго БД «сливала» данные, и советует считать все ее содержимое скомпрометированным. В конце своей публикации Дьяченко приводит официальный ответ, полученный им от представителей ABBYY. В компании благодарят исследователя за бдительность и сообщают, что «временная утечка данных» коснулась лишь одного из клиентов ABBYY, не уточняя, кем именно был этот клиент. В ABBYY подчеркивают, что это был «единичный случай», и ведется расследование случившегося. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))