“Protégez-vous contre les attaques DDoS : la sécurité informatique commence ici!” Introduction Une attaque DDoS (Distributed Denial of Service) est une forme d’attaque informatique qui vise à rendre un système ou un réseau inutilisable en le submergeant de requêtes ou de données. Les attaques DDoS sont l’une des formes d’attaques [...]
Microsoft a subi une défaillance rare en matière de cybersécurité au début du mois, lorsque le personnel informatique de la société a accidentellement laissé l’un des serveurs dorsaux de Bing exposé en ligne.
Ata Hakcil, chercheur en sécurité de chez WizCase, a découvert cette faille et d’après le serveur a exposé plus de 6,5 To de logs. Pour avoir un fichier de log de cette taille, il faut déjà avoir quelques lignes. En effet, il contenait 13 milliards d’entrées correspondantes à des recherches effectuées sur Bing.
Le chercheur a pu vérifier ses conclusions en localisant dans les journaux du serveur des recherches qu’il a effectuées dans l’application Bing sur Android.
Image : WizCase.
Aucune donné sensible n’a été exposée
Ata Hakcil précise que le serveur a été exposé en ligne du 10 au 16 septembre, date à laquelle il a informé le Microsoft Security Response Center (MSRC). Le serveur a ensuite été sécurisé à nouveau par un mot de passe.
Image : WizCase.
Elasticsearch
Le serveur qui a été exposé a été identifié comme un système Elasticsearch. Il s’agit de systèmes de haute qualité dans lesquels les entreprises regroupent de grandes quantités de données pour pouvoir facilement rechercher et filtrer des milliards d’entrées.
Au cours des quatre dernières années, les serveurs Elasticsearch ont été la source de nombreuses fuites de données accidentelles.
Les raisons varient – l’administrateur oublie de générer un mot de passe, les systèmes de pare-feu ou de VPN tombent soudainement en panne et exposent les serveurs normalement internes d’une entreprise, ou encore on copie des données de production pour tester des systèmes qui ne sont pas toujours aussi bien sécurisés que leur infrastructure principale.
Nous utilisons des cookies sur notre site Web pour vous offrir l'expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En cliquant sur "Accepter tout", vous consentez à l'utilisation de TOUS les cookies. Cependant, vous pouvez visiter "Paramètres des cookies" pour fournir un consentement contrôlé
This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Les cookies nécessaires sont absolument essentiels au bon fonctionnement du site Web. Ces cookies assurent les fonctionnalités de base et les éléments de sécurité du site Web, de manière anonyme.
Cookie
Durée
Description
cookielawinfo-checkbox-analytics
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional
11 months
The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Les cookies fonctionnels aident à exécuter certaines fonctionnalités telles que le partage du contenu du site Web sur les plateformes de médias sociaux, la collecte de commentaires et d'autres fonctionnalités tierces.
Les cookies de performance sont utilisés pour comprendre et analyser les indices de performance clés du site Web, ce qui contribue à offrir une meilleure expérience utilisateur aux visiteurs.
Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site Web. Ces cookies aident à fournir des informations sur les métriques du nombre de visiteurs, du taux de rebond, de la source du trafic, etc.
Les cookies publicitaires sont utilisés pour fournir aux visiteurs des publicités et des campagnes marketing pertinentes. Ces cookies suivent les visiteurs sur les sites Web et collectent des informations pour fournir des publicités personnalisées.