Компания Elsevier хранила учетные данные пользователей на подключенном к интернету незащищенном сервере

Один из крупнейших научных издательских домов в мире Elsevier хранил учетные данные и пароли пользователей на подключенном к интернету незащищенном сервере, доступ к которому мог получить любой желающий. Среди пользователей Elsevier – сотрудники университетов и других учебных заведений по всему миру.

Как долго сервер оставался незащищенным, неизвестно, пишет Motherboard. По словам исследователя компании SpiderSilk Моссаба Хуссейна (Mossab Hussein), обнаружившего проблему, большинство паролей относятся к учетным записям .edu и принадлежат преподавателям и студентам учебных заведений. Вполне вероятно, что эти же учетные данные используются ими и в других сервисах, например, в iCloud.

Хранящиеся на сервере данные отображаются через Kibana – популярный инструмент для визуализации и сортировки данных. Журналисты Motherboard попросили Хуссейна сбросить собственный пароль и вместо него установить предоставленную ими фразу. Через несколько минут фраза появилась на сервере в незашифрованном виде, а значит, утечка подлинная.

После того, как журналисты издания обратились к Elsevier за комментариями, компания закрыла доступ к серверу. По словам представителей Elsevier, в настоящее время ведется расследование инцидента, но вероятнее всего, сервер остался открытым по ошибке. Никаких сообщений о несанкционированном использовании данных компания не получала.

 

20 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных