Компания Elsevier хранила учетные данные пользователей на подключенном к интернету незащищенном сервере

Один из крупнейших научных издательских домов в мире Elsevier хранил учетные данные и пароли пользователей на подключенном к интернету незащищенном сервере, доступ к которому мог получить любой желающий. Среди пользователей Elsevier – сотрудники университетов и других учебных заведений по всему миру.

Как долго сервер оставался незащищенным, неизвестно, пишет Motherboard. По словам исследователя компании SpiderSilk Моссаба Хуссейна (Mossab Hussein), обнаружившего проблему, большинство паролей относятся к учетным записям .edu и принадлежат преподавателям и студентам учебных заведений. Вполне вероятно, что эти же учетные данные используются ими и в других сервисах, например, в iCloud.

Хранящиеся на сервере данные отображаются через Kibana – популярный инструмент для визуализации и сортировки данных. Журналисты Motherboard попросили Хуссейна сбросить собственный пароль и вместо него установить предоставленную ими фразу. Через несколько минут фраза появилась на сервере в незашифрованном виде, а значит, утечка подлинная.

После того, как журналисты издания обратились к Elsevier за комментариями, компания закрыла доступ к серверу. По словам представителей Elsevier, в настоящее время ведется расследование инцидента, но вероятнее всего, сервер остался открытым по ошибке. Никаких сообщений о несанкционированном использовании данных компания не получала.

 

20 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных