Сегодня 24 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Данные всех жителей Грузии оказались в открытом доступе из-за халатности немецкого облака

Немецкий поставщик облачных услуг мог непреднамеренно раскрыть персональные данные всех жителей Грузии, обнаружили исследователи в области кибербезопасности. Они выявили две доступные без паролей базы данных с записями о жителях страны.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

Открытие сделал эксперт в области кибербезопасности Боб Дьяченко (Bob Dyachenko) из компании SecurityDiscovery.com. Он рассказал, что обнаружил индекс Elasticsearch без защиты паролем, который содержал «обширный набор персональных данных», принадлежащих жителям Грузии. Индекс был составлен из двух баз: в одной было около 5 млн, в другой — более 7 млн записей. Учитывая, что население Грузии составляет менее 4 млн человек, есть основания предположить, что даже при наличии дубликатов записей в результате инцидента риску кражи данных, фишинга и другим угрозам подвержены все жители страны.

В архивах содержались идентификационные номера граждан (возможно, номера социального страхования), их полные имена, даты рождения, пол, номера телефонов и прочая конфиденциальная информация. «Данные, видимо, были собраны или агрегированы из нескольких источников, предположительно из правительственных или коммерческих баз и служб идентификации», — рассказали эксперты. Сервер, на которым были размещены базы, принадлежал немецкому поставщику облачных услуг, и вскоре после предания инцидента огласке его отключили.

Многие вопросы остались без ответа: был ли осведомлен об инциденте облачный провайдер, успели ли киберпреступники похитить данные перед отключением ресурса, и была ли перемещена база в другое место. Наконец, не удалось установить, по чьей вине произошла эта утечка, а значит, едва ли получится привлечь это лицо к ответственности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Assassin's Creed Shadows уже попала в руки игроков, хотя до релиза ещё почти месяц 14 мин.
Telegram получил штраф на $600 тыс. за задержку отчёта о борьбе с терроризмом 25 мин.
«Конечно, нет предела совершенству»: глава Cyberia Nova подвёл итоги доработки «Смуты» и рассказал об извлечённых уроках 4 ч.
Bybit заплатит до $140 млн за помощь в возвращении похищенных средств 20 ч.
Мир твоих побед: разработчики «Мира кораблей» поздравили игроков с Днём защитника Отечества 23-02 12:05
Google начала массово отключать uBlock Origin в Chrome из-за перехода на Manifest V3 23-02 11:04
Новая статья: Keep Driving — великолепная игра, сотканная из странных идей. Рецензия 23-02 00:02
Количество слияний и поглощений в российском IT-секторе в 2024 году выросло на треть 22-02 23:15
В рекордной краже криптовалюты у ByBit обвинили северокорейских хакеров 22-02 14:00
OpenAI провела зачистку ChatGPT от аккаунтов из Китая и Северной Кореи, подозреваемых во вредоносной деятельности 22-02 13:47
Евросоюз запретил поставки игровых приставок в Россию в рамках 16-го пакета санкций 12 мин.
SambaNova развернула самую быструю инференс-платформу для ИИ-модели DeepSeek-R1 671B 15 мин.
Canalys: объём мирового рынка облачных инфраструктур в 2024 году вырос на 20 % 22 мин.
DDN представила объектное хранилище Infinia 2.0 для обучения ИИ и инференса 32 мин.
Samsung для выпуска 400-слойной 3D NAND не сможет обойтись без технологий китайской YMTC 50 мин.
Профсоюз Samsung с помощью крупнейшей забастовки добился повышения зарплат на 5,1 % и бонусов для сотрудников 2 ч.
Заказы Nvidia займут до 70 % всех мощностей TSMC по упаковке чипов методом CoWoS-L в этом году 5 ч.
Xiaomi 27 февраля представит смартфон 15 Ultra и 1500-сильный спорткар SU7 Ultra 7 ч.
Новая статья: Экспресс-тест внешнего SSD-накопителя MSI Datamag 20Gbps 13 ч.
Alibaba в ближайшие три года инвестирует в ИИ и облака больше, чем за десять лет до этого 14 ч.