Компьютерно-техническая экспертиза
Главная Новости Кибергрозы: утечка баз данных

Кибергрозы: утечка баз данных

Кибергрозы: утечка баз данных

Минувшей осенью на просторах Интернета появились база персональных данных. Специалисты компании Hacken не установили источник утечки, но проведя аудит незащищённых хранилищ, допустили, что базы скомпрометированы малоизвестной канадской фирме Data & Leads. Комментарий по данному вопросу от Data & Leads так и не последовало.

Сервер ElasticSearch не был защищен паролем и содержал более 73 ГБ. Это уже не первый случай утечки конфиденциальная информация просочилась через открытые серверы ElasticSearch. Руководитель отдела исследований по кибербезопасности компании Hacken считает, что злоумышленники постоянно сканируют Сети с помощью поисковика Shodan.

Любой пользователь мог получить доступ к следующей информации:

• полное имя;

• электронная почта;

• номер телефона;

• адрес;

• профессиональные навыки и умения;

• места работы;

• IP-адрес.

Стоит отметить, что копировать и сохранять сведения из общедоступного профиля не запрещено законом. Полученные данные злоумышленники могли использовать для поиска пользователей в других базах данных, а также для проведения фишинговых атак, которые жертва не сможет распознать. На сегодняшний день эти персональные данные в сети больше не доступны.

Вернуться в список новостей