Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

PC & Internet Microsoft-Sicherheitspanne: Unschätzbare Daten versehentlich ins Internet gestellt

1713131517832.png

Kritische Sicherheitslücke bei Microsoft:
Passwörter und Quellcode waren versehentlich frei zugänglich im Internet.

Mehr zur Sicherheitspanne hier.
Die Sicherheitsexperten von SOCRadar machten am sechsten Februar eine alarmierende Entdeckung:
Sie entdeckten einen Microsoft-Server, zugänglich für jedermann im Netz, ohne jeglichen Passwortschutz.
Auf diesem Server lagen brisante Informationen wie Softwarecode, Logins, Passwörter und vieles mehr offen.
"
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
" berichtet nun, dass Microsoft vier Wochen brauchte, um die Sicherheitslücke zu schließen.
Die betroffenen Daten gehören zur Bing-Abteilung des Technologiegiganten.

Diese prekäre Situation weckt Befürchtungen, dass durch die frei zugänglichen Informationen weitere Microsoft-Datenquellen aufgedeckt werden könnten.
Dies könnte, so Sicherheitsexperte Can Yoleri, zu noch schwerwiegenderen Datenleaks und der Kompromittierung aktiv genutzter Dienste führen.

Sicherheitsrisiken bei Microsoft: Vom offenen Server bis zum KI-Datenleck​

1713131780680.png

Die Offenlegung sensibler Daten stellt für Unternehmen ein ernsthaftes Risiko dar, insbesondere wenn es sich um Schlüsselinformationen handelt.
Ein Blick in die jüngere Vergangenheit zeigt, dass Microsoft bereits ähnliche Vorfälle erlebt hat.
So gelangten beispielsweise E-Mails aus Microsofts Sicherheitsabteilung in die Hände russischer Angreifer, die daraufhin Zugriff auf Quellcode-Repositorys erlangten.

Noch bedenklicher war der Vorfall, bei dem Microsoft irrtümlich 38 Terabyte an privaten Daten über Github teilte.
Laut IT-Sicherheitsunternehmen Wiz waren darin private Schlüssel und Passwörter von Microsoft-Mitarbeitern enthalten.
Zudem konnte im Sommer ein Hauptschlüssel zu Microsofts Cloud-Diensten von chinesischen Spionen abgefangen werden, was zu Spionageaktivitäten gegen europäische Regierungen führte.

Quelle: CHIP Germany
 
Ein System ist nur so sicher wie der der es bedient Schlau ist, was ich im Kleinen so finde mit meinen Beschränkten wissen, finden andere in großen, man muss nur wissen wie.

Ich bin noch weit davon entfernt ein Experte darin zu sein. Aber auch ich hätte schon Schaden anrichten können...

Shodan ist ein guter Einstieg in diese Sache.
Und wer ein wenig schlauer ist als ich, und auch noch Geld Investiert, der findet da möglicherweise auch einiges Brisantes.
 
Zuletzt bearbeitet:
Unverschämt und beleidigend in einem Post Vielen Dank!

Dann Lese ihn nicht, wenn du ihn nicht Lesen kannst!

Kümmer dich um deinen scheiß, aber meine Sachen werden Gelöscht wegen OT.. ne? @ Admins...
 
Zuletzt bearbeitet:
OT ON:

Ja ich habe meine Rechtschreib-/ und Grammatik Probleme.

Und manchmal, wenn ich etwas schnell runter tippe schreibe ich Wörter Falsch.
Das passiert den Intelligentesten Menschen!

Nicht um sonst werden viele Sachen Korrektur gelesen... aber wir sind hier nicht in einer Anwaltskanzlei oder so... jeder sollte ein wenig mehr diplomatisch sein.

Und als erstes vor der eigenen Tür kehren.

Freundlichkeit und Diplomatie als auch gute Worte kommen besser an als Brachiale wie deine @V13-Oscam


OT OFF:
Habe mal einen Selbstversuch gemacht… und mein OSCAM ohne Passwort gesetzt.
Keine Drei Tage Später taucht es auch bei Shodan auf… Zumindest weiß ich jetzt das man einen Receiver nur online Findet, wenn dieser auch so im Router /Modem Freigegeben wurde, und wer dann kein Passwort setzt ist Leichtsinnig, oder unwissend.

Da ich nur eine Alte Lokale Karte (D02) Verwende, und der Receiver nur so ungenutzt Läuft ist mir das relativ egal.

Schaue ja IPTV über eine Passende Box.

Und von offenen Geräten gibt es gerade hier in Deutschaland sehr viele.
 
Zuletzt bearbeitet:
OT an:
Also was das angeht, sollte man niemanden wegen irgendwelchem Rechtschreibens öffentlich nieder machen, weil man, zum einen nicht weiß warum und zum anderen, es sich nicht gehört.
Anstand und Respekt, sind das A und O.
PS: Viel Spaß beim Rechtschreibfehler zählen, ist alles geschenkt. :)
OT aus:
 
Zurück
Oben