AstraZeneca оставила пароль от своего сервера на GitHub

AmneziaWG

DOMINUS

«EDEM CORP» - Старейший сервис Даркнета
Original poster
Moderator
Сообщения
738
Реакции
59
Посетить сайт
Забытый в 2021 году пароль открыл доступ к конфиденциальным данным клиентов.

Из-за человеческой ошибки конфиденциальные данные клиентов международной фармацевтической компании AstraZeneca оказались в открытом доступе.

Директор по безопасности ИБ-компании SpiderSilk Моссаб Хусейн сообщил, что в 2021 году разработчик оставил учетные данные для внутреннего сервера AstraZeneca на GitHub. Эти учетные данные позволяли получить доступ к тестовой облачной среде Salesforce, которую предприятия часто используют для управления своими клиентами, но тестовая среда содержала некоторые данные о пациентах.

Раскрытые данные относятся к программе AZ&ME, которая предоставляет скидки пациентам, нуждающимся в лекарствах. Издание TechCrunch сообщило о ситуации AstraZeneca, и через несколько часов репозиторий GitHub, содержащий учетные данные, стал недоступен.

В своем заявлении представитель AstraZeneca Патрик Барт сказал, что из-за «ошибки пользователя» (User error) некоторые данные были доступны на платформе разработчика. На данный момент компания расследует основную причину и оценивает свои нормативные обязательства.

Барт отказался уточнять, почему данные пациентов хранились в тестовой среде и есть ли у AstraZeneca журналы для определения того, имел ли кто-либо доступ к данным и какие данные были удалены.

AstraZeneca — британо-шведская фармацевтическая компания, зарегистрированная в Великобритании. В списке крупнейших публичных компаний мира Forbes Global 2000 за 2021 год AstraZeneca заняла 161-е место (343-е по размеру выручки, 200-е по чистой прибыли, 545-е по активам и 98-е по рыночной капитализации). По состоянию на март 2022 года капитализация компании составила £145 млрд. Входит в список крупнейших фармацевтических компаний мира (13 место).
 
Название темы
Автор Заголовок Раздел Ответы Дата
D способы узнать пароль от сервера Свободное общение и флейм 1
D как узнать пароль от сервера при помощи брута? Свободное общение и флейм 0
N Как подключится к видеокамерам сервера зная пароль отт маршрутизатора? Вопросы и интересы 5
wallet_dat Ожидает оплаты Утерянный или забытый пароль кошельков Bitcoin core Куплю/Продам 111
АнАлЬнАя ЧуПаКаБрА Game 100к логин;пароль Раздача email 0
Denik Интересно Как узнать, что ваш пароль был взломан Уязвимости и взлом 1
C Продажа украинских банковских карт (карта, анкета, пароль) Корзина 0
АнАлЬнАя ЧуПаКаБрА Zabugor LOG:PASS 9К логин:пароль с игровой точилки Раздача email 1
attilla MYR 904 строки вида номер;пароль Раздача email 0
M BitLocker пароль на USB / Шифрование Анонимность и приватность 0
M Перехватываем логин и пароль с помощью Wireshark + ettercap WiFi/Wardriving/Bluejacking 3
Admin Интересно Микс 41GB мыло:пароль разные домены [UTORRENT] Другое 0
Admin Интересно Дамп Moneyman.org мыло:пароль - 530.000 записей Другое 0
P Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим пароль Полезные статьи 0
S Как создать действительно хороший пароль Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Получаем пароль от Email (Сервис онлайн). Другое 2
F Как взломать страницу друга, даже если он сменит пароль!! Полезные статьи 1
АнАлЬнАя ЧуПаКаБрА 51к+ Номер:пароль Раздача email 0

Название темы