Исследователь в области безопасности обнаружил публично доступный сервер SonarQube, принадлежащий крупнейшему британскому сотовому оператору EE Limited (Orange, T-Mobile). Удивительно то, что этот сервер был долгое время доступен с дефолтным именем пользователя и паролем «admin». Оказалось, что более 2 млн строк кода, принадлежащих оператору, были практически не защищены. Как пишет Ашот Оганесян, в репозитории находились секретные ключи к корпоративному облаку на платформе Amazon (AWS) и проприетарные интерфейсы (API) для разработчиков EE. Также был доступен список уязвимостей в программах оператора: Обнаруживший сервер исследователь, известный под псевдонимом Six, утверждает, что [...]
Данные включают в себя имена, физические адреса, даты рождения, информацию о месте работы, IP-адресах и пр.
Исследователь безопасности Крис Викери (Chris Vickery) обнаружил на некорректно настроенном сервере Amazon S3 данные 48 млн пользователей популярных соцсетей и сервисов, таких как Facebook, LinkedIn, Twitter, Zillow и пр. Вся информация находилась в открытом доступе в Сети.
По словам исследователя, данные принадлежали компании LocalBox, специализирующейся на сборе различной информации. Специалисты обнаружили на сервере Amazon файл размером 1,2 ТБ, содержащий информацию о пользователях множества [...]
Хакеры получили доступ к данным компании благодаря сервису Kubernetes от Google, который предназначен для управления приложениями. Учётная запись Tesla в Kubernetes не была защищена паролем, и в ней хранились сведения для доступа к хранилищу Tesla на AWS. Varun Badhwar, CEO and cofounder of RedLock
Как сообщает компания RedLock, хакеры решили использовать сервера для майнинга и не украли никакой важной для Tesla информации.
Злоумышленники могли получить много засекреченной информации (телеметрия автомобилей и патенты), но вместо этого они решили майнить, предварительно обезопасив себя скрытием IP с помощь Cloudflare и затрагиванием лишь маленькой мощности [...]
С помощью специального устройства можно разблокировать систему и сделать сервис неспособным снова закрыть дверь.
Исследователь безопасности под псевдонимом MG сообщил в соцсети Twitter о новом способе взлома сервиса Amazon Key.
Amazon Key представляет собой «умный» дверной замок, который можно открыть с помощью одноразового PIN-кода. Замок позволяет сотрудникам Amazon доставлять посылки прямо на дом в отсутствие хазяев. При этом, система осуществляет непрерывный мониторинг с помощью камеры для внутреннего видеонаблюдения Cloud Cam с поддержкой Alexa.
Ранее исследователи [...]