Компания Elsevier хранила учетные данные пользователей на подключенном к интернету незащищенном сервере

Один из крупнейших научных издательских домов в мире Elsevier хранил учетные данные и пароли пользователей на подключенном к интернету незащищенном сервере, доступ к которому мог получить любой желающий. Среди пользователей Elsevier – сотрудники университетов и других учебных заведений по всему миру.

Как долго сервер оставался незащищенным, неизвестно, пишет Motherboard. По словам исследователя компании SpiderSilk Моссаба Хуссейна (Mossab Hussein), обнаружившего проблему, большинство паролей относятся к учетным записям .edu и принадлежат преподавателям и студентам учебных заведений. Вполне вероятно, что эти же учетные данные используются ими и в других сервисах, например, в iCloud.

Хранящиеся на сервере данные отображаются через Kibana – популярный инструмент для визуализации и сортировки данных. Журналисты Motherboard попросили Хуссейна сбросить собственный пароль и вместо него установить предоставленную ими фразу. Через несколько минут фраза появилась на сервере в незашифрованном виде, а значит, утечка подлинная.

После того, как журналисты издания обратились к Elsevier за комментариями, компания закрыла доступ к серверу. По словам представителей Elsevier, в настоящее время ведется расследование инцидента, но вероятнее всего, сервер остался открытым по ошибке. Никаких сообщений о несанкционированном использовании данных компания не получала.

 

20 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
10.09.2025
Банкиры принимают бесконтактный бой
09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов
09.09.2025
Непальские зумеры вышли на улицы из-за блокировки соцсетей
09.09.2025
Экосистема Security Vision сертифицирована Минобороны по НДВ-2

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных