В Сети обнаружена база данных с 809 млн записей без какой-либо защиты

Исследователи безопасности Боб Дяченко (Bob Diachenko) и Винни Троя (Vinny Troia)обнаружили в открытом доступе установку MongoDB. База данных размером 150 ГБ содержит четыре отдельных набора данных, в общей ложности содержащих 808 539 939 записей.

Первый набор называется mailEmailDatabase и разделен на три секции – Emailrecords (798 171 891 запись), emailWithPhone (4 150 600 записей) и businessLeads (6 217 358 записей). В них содержится такая персонально идентифицируемая информация, как электронные и физические адреса, почтовые индексы, телефонные номера, IP-адреса, сведения о половой принадлежности, даты рождения и пр. Получить доступ к данным мог любой, у кого есть возможность подключиться к интернету.

Дяченко пропустил обнаруженную БД через сервис HaveIBeenPwned, позволяющий пользователям узнавать, встречаются ли их данные в каких-либо утечках. Как оказалось, она является уникальной, а не компилляцией из прошлых утечек.

Судя по содержимому БД, она может принадлежать Verifications.io, позиционирующей себя как маркетинговую компанию. Исследователи сообщили ей о проблеме, после чего и сайт, и база данных были отключены.

 

11 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
11.09.2025
Антивирус Huntress позволил изучить всю подноготную хакера
10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
10.09.2025
Банкиры принимают бесконтактный бой
10.09.2025
Сектор здравоохранения США месяцами устраняет серьёзные уязвимости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных