![](/_adm/_options/_gl/img/_logo_rss/ixbt.png)
Как сообщает TechCrunch, неправильно настроенный сервер облачного хранилища, принадлежащий автомобильному гиганту BMW, раскрыл конфиденциальную информацию компании, включая закрытые ключи и внутренние данные.
Джан Йолери, исследователь безопасности из компании SOCRadar, сообщил TechCrunch, что он обнаружил открытый сервер облачного хранилища BMW во время регулярного сканирования Интернета. Йолери сказал, что открытый сервер хранения данных, размещенный в Microsoft Azure, также известный как «корзина», в среде разработки BMW «был случайно настроен как общедоступный, а не частный из-за неправильной конфигурации».
![](https://www.ixbt.com/img//x780/n1/news/2024/1/1/BMW-logo-on-car_large.png)
Йолери добавил, что сегмент хранилища содержит «файлы сценариев, которые включают информацию о доступе к контейнеру Azure, секретные ключи для доступа к частным адресам сегмента и сведения о других облачных сервисах». Скриншоты показывают, что раскрытые данные включали закрытые ключи для облачных сервисов BMW в Китае, Европе и США, а также учетные данные для входа в базы данных производства и разработки BMW.
Точно неизвестно, какой объем данных был раскрыт и как долго этот сервер был общедоступный. По электронной почте представитель BMW Крис Овервер подтвердил TechCrunch, что утечка данных затронул корзину Microsoft Azure, однако в результате никакие клиентские или личные данные не пострадали.
Представитель добавил, что «BMW Group смогла решить эту проблему в начале 2024 года, и мы продолжаем следить за ситуацией вместе с нашими партнерами».
По мнению Йолери, даже если нет никаких доказательств злонамеренного доступа, это не значит, что данные не попали к злоумышленникам.
-
19.02.2024 07:58:39 | TechCult.ru
19.02.2024 07:20:00 | iXBT.com
19.02.2024 07:12:00 | iXBT.com
19.02.2024 06:54:00 | iXBT.com
19.02.2024 06:45:00 | iXBT.com
19.02.2024 06:24:00 | iXBT.com
19.02.2024 06:05:00 | iXBT.com
19.02.2024 05:32:00 | iXBT.com
19.02.2024 05:10:00 | iXBT.com
19.02.2024 00:34:12 | Ведомости
18.02.2024 23:53:00 | iXBT.com
18.02.2024 23:40:00 | iXBT.com
18.02.2024 23:19:00 | iXBT.com
18.02.2024 22:39:00 | iXBT.com
18.02.2024 21:57:00 | iXBT.com
18.02.2024 21:45:00 | iXBT.com
18.02.2024 21:11:00 | iXBT.com
18.02.2024 20:43:00 | iXBT.com
18.02.2024 19:41:00 | iXBT.com
18.02.2024 19:19:00 | iXBT.com
18.02.2024 18:56:00 | iXBT.com
18.02.2024 18:24:00 | iXBT.com
18.02.2024 17:52:00 | iXBT.com
18.02.2024 17:24:00 | iXBT.com
18.02.2024 17:05:00 | iXBT.com
18.02.2024 15:57:09 | TechCult.ru
18.02.2024 15:52:39 | Ведомости
18.02.2024 14:36:00 | iXBT.com
-
26.06.2024 02:00:11 | ferra.ru
26.06.2024 01:15:43 | it-world
26.06.2024 00:32:09 | Хабр
26.06.2024 00:00:01 | ferra.ru
25.06.2024 23:14:05 | ferra.ru
25.06.2024 23:11:00 | it-world
25.06.2024 23:05:13 | it-world
25.06.2024 22:50:35 | ferra.ru
25.06.2024 22:46:49 | ferra.ru
25.06.2024 22:36:30 | it-world
25.06.2024 22:30:35 | ferra.ru
Техническая поддержка проекта ВсеТут