ABBYY 200 000 ta maxfiy hujjatni oshkor qildi.

Ma’lumotlar noto’g’ri konfiguratsiya qilingan va hech qanday autentifikatsiyani talab qilmaydigan serverda saqlangan.

Mustaqil kiberxavfsizlik bo’yicha mutaxassis Bob Diachenko internetda himoyalanmagan ABBYY serverini topdi, bu esa u yerda saqlangan ma’lumotlarga ruxsatsiz kirish imkonini berdi. Serverda 200 000 dan ortiq maxfiy hujjatlar, jumladan, shartnomalar, oshkor qilmaslik to’g’risidagi shartnomalar va elektron pochta xabarlari, shuningdek, korporativ foydalanuvchi nomlari va shifrlangan parollar mavjud edi. Diachenko kompaniyaga uning topilgani haqida xabar berganidan so’ng, ABBYY vakillari ma’lumotlarning sizib chiqishini tasdiqladilar. ABBYY xodimlari bu alohida hodisa ekanligini va barcha ta’sirlangan ma’lumotlar bitta mijozga tegishli ekanligini ta’kidladilar.

Hodisa server maxfiylik sozlamalaridagi xatolik tufayli yuzaga kelgan. ABBYY ta’kidlashicha, kompaniya hujjatga kirishni darhol to’sib qo’ydi, barcha ta’sirlangan tomonlarga xabar berdi va infratuzilma, jarayonlar va protseduralar xavfsizligini oshirish choralarini ko’rdi.

Ushbu hodisa joriy yilning avgust oyida sodir bo’lgan bir qator yirik ma’lumotlar oqib ketishining davomi bo’ldi. Faqat so’nggi yetti kun ichida ma’lumotlarga ruxsatsiz kirish bilan bog’liq kamida to’rtta jiddiy hodisa qayd etildi.

O‘xshash maqolalar