15-летний майнкрафтер получил доступ к данным всех сотрудников Microsoft 🗂
Больше инфы в Телеграме: t.me/minetrends
Юный кодер-любитель (создатель capes.me и ещё нескольких проектов по Minecraft) под псевдонимом Faav обнаружил уязвимость в системах корпорации, которая позволила ему получить доступ к:
— персональным данным сотрудников (ФИО, телефоны, email-адреса);
— информации об офисах Microsoft (коды доступа, данные службы безопасности);
— данным посетителей офисов компании (совмещение данных из первых двух пунктов).
Уязвимость находилась на неиспользуемой, но функционирующей странице для регистрации посетителей компании.