Более 250 тыс. юридических документов хранились в открытом доступе

База данных, содержащая 257287 юридических документов, находилась в открытом доступе без парольной защиты в течение почти двух недель. По словам исследователя безопасности Боба Дяченко (Bob Diachenko), обнаружившего незащищенный сервер, большинство документов являются публичными, однако процентов 30-40 отмечены как «не для публикации».

Все файлы в базе данных связаны с судебным делами в США за период 2002-2010 гг. и представляют собой документы, которыми обмениваются адвокаты и суд до подачи их окончательных версий. Открытая БД содержала как черновые документы, так и их окончательные версии, давая полное представление о прогрессировании дела.

Установить источник утечки исследователю так и не удалось, однако у него есть две версии. Первый возможный владелец БД – исследовательская компания по вопросам интеллектуальной собственности Lex Machina, являющая подразделением американского техногиганта LexisNexis. Второй возможный владелец – LexSphere, подразделение американской юридической компании LexVisio.

Дяченко предупредил об обнаруженной БД только компанию Lex Machina, поскольку версия о LexSphere появилась позднее. Как бы то ни было, спустя неделю база данных уже была закрыта, однако исследователь так и не получил никакого ответа. Не исключено, что истинный владелец БД без посторонней помощи обнаружил потенциальную угрозу и обезопасил сервер по собственной инициативе.

 

18 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных