Исследователь нашел неправильно настроенную установку MongoDB, принадлежащую компании ABBYY - «Новости»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
Данные по «Динамическим местам на поиске β» Яндекс Директа теперь в отчётах Вебмастера — «Блог для вебмастеров»
Данные по «Динамическим местам на поиске β» Яндекс Директа теперь в отчётах Вебмастера — «Блог для вебмастеров»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Новости мира Интернет » Новости » Исследователь нашел неправильно настроенную установку MongoDB, принадлежащую компании ABBYY - «Новости»
.




);

Независимый специалист по информационной безопасности Боб Дьяченко (Bob Diachenko) обнаружил в облаке Amazon Web Services незащищенную базу данных MongoDB, доступную без авторизации, принадлежащую компании ABBYY.


БД содержала 142 Гб данных, в том числе различные отсканированные документы, начиная от соглашений о неразглашении информации и заканчивая контрактами и внутренними письмами. В общей сложности исследователь насчитал в базе более 200 000 файлов, очевидно, принадлежащих партнерам компании ABBYY, которые сканировали бумаги и держали их под рукой, в облаке. Названия некоторых файлов содержали пометки documentRecognition или documentXML, из чего исследователь и сделал вывод, что обнаруженная БД была частью инфраструктуры по распознаванию данных.


Установить, что база принадлежит компании ABBYY, Дьяченко сумел, изучив другой набор документов, содержавших имена пользователей (их роль играли корпоративные адреса электронной почты) и зашифрованные пароли.


Эксперт пишет, что уведомил представителей ABBYY о проблеме в середине августа 2018 года, и уже через два дня брешь была устранена. Но Дьяченко отмечает, что нельзя с точностью установить, как долго БД «сливала» данные, и советует считать все ее содержимое скомпрометированным.


В конце своей публикации Дьяченко приводит официальный ответ, полученный им от представителей ABBYY. В компании благодарят исследователя за бдительность и сообщают, что «временная утечка данных» коснулась лишь одного из клиентов ABBYY, не уточняя, кем именно был этот клиент. В ABBYY подчеркивают, что это был «единичный случай», и ведется расследование случившегося.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

. ); Независимый специалист по информационной безопасности Боб Дьяченко (Bob Diachenko) обнаружил в облаке Amazon Web Services незащищенную базу данных MongoDB, доступную без авторизации, принадлежащую компании ABBYY. БД содержала 142 Гб данных, в том числе различные отсканированные документы, начиная от соглашений о неразглашении информации и заканчивая контрактами и внутренними письмами. В общей сложности исследователь насчитал в базе более 200 000 файлов, очевидно, принадлежащих партнерам компании ABBYY, которые сканировали бумаги и держали их под рукой, в облаке. Названия некоторых файлов содержали пометки documentRecognition или documentXML, из чего исследователь и сделал вывод, что обнаруженная БД была частью инфраструктуры по распознаванию данных. Установить, что база принадлежит компании ABBYY, Дьяченко сумел, изучив другой набор документов, содержавших имена пользователей (их роль играли корпоративные адреса электронной почты) и зашифрованные пароли. Эксперт пишет, что уведомил представителей ABBYY о проблеме в середине августа 2018 года, и уже через два дня брешь была устранена. Но Дьяченко отмечает, что нельзя с точностью установить, как долго БД «сливала» данные, и советует считать все ее содержимое скомпрометированным. В конце своей публикации Дьяченко приводит официальный ответ, полученный им от представителей ABBYY. В компании благодарят исследователя за бдительность и сообщают, что «временная утечка данных» коснулась лишь одного из клиентов ABBYY, не уточняя, кем именно был этот клиент. В ABBYY подчеркивают, что это был «единичный случай», и ведется расследование случившегося. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))