У Mercedes-Benz случилась непредвиденная утечка данных: в сеть попал исходный код и планы компании

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Сотрудники компании RedHunt Labs, занимающиеся поиском уязвимостей для больших корпораций, обнаружили утечку данных компании Mercedes-Benz. Проблемой послужило то, что это был не просто документ с парой незначительных вещей, а целый пласт важных данных.

Шубхам Миттал, соучредитель компании по поиску и исследованию уязвимостей в интернете, рассказал новостным изданиям, что во всём виноват кто-то из сотрудников автоконцерна. Им удалось обнаружить токен (своего рода цифровой ключ) для аутентификации в общедоступном репозитории GitHub. А судя по истории редактирования, сделал это кто-то из персонала немецкого автомобильного гиганта.

Источник: hauteliving.com

Более того, данный токен предоставлял доступ к бесконечному количеству просмотров. А ведь там содержалась немалая часть важнейших данных Mercedes-Benz, таких как: проектная документация, чертежи, юридические материалы и прочая внутренняя информация. К тому же, как заявил Миттал, в этом конкретном токене содержались ключи к серверам Amazon и Mircosoft Azure. Но есть и хорошая новость, сообщают специалисты по безопасности: на пострадавших серверах, по-видимому, не размещалось никаких данных о клиентах.

До того, как эта уязвимость была обнаружена, токен провисел в сети несколько месяцев. На данный же момент он удален. Но представители автоконцерна заверяют, что никаких попыток взлома или компрометации компании не было выявлено по сей день.

Источник: TechSpot

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Обзор новинки, планшет Teclast T50HD: бюджетный, производительный, стильный

Предлагаю подробно рассмотреть новинку на рынке планшетов, а именно — модель Teclast T50HD, которая имеет вполне неплохие заявленные характеристики и продается по адекватной стоимости....

Format выпустил первый в мире велосипед гревел-кантри?

Довольно необычная новость обнаружилась на официальном сайте популярного российского бренда велосипедов Format. Компания опубликовала крохотную заметку, которая оставляет больше вопросов, чем...

Телефон против фотоаппарата: гонка длиной в 25 лет

Ровно 25 лет назад, в мае 1999 года, был представлен первый телефон со встроенной камерой. Им стал «японец» Kyocera VP210, правда, камера у него располагалась спереди и предназначалась в первую...

Обзор Vancer Groove & Thrash: топовые игровые мыши с 8К донглом в комплекте

Недавно малоизвестная компания Vancer, специализирующаяся на игровых мышках, представила 2 интересные новинки — Groove и Thrash. Знаю, о чем вы подумали, название второй модели не самое...

Охота на призраков: как ученые выслеживают темную материю

В бесконечных просторах Вселенной скрывается загадка, которую ученые пытаются разгадать уже не одно десятилетие — загадка темной материи. Эта невидимая субстанция, не взаимодействующая...

Обзор MoonDrop Para: открытые планарные наушники на 100 мм драйвере

В компании MoonDrop, похоже, решили положить конец дилемме относительно размера планарного излучателя. Да, в относительно новых Para установлен не 50 и даже 60 мм драйвер, а, так сказать, полная...