Более 250 тыс. юридических документов хранились в открытом доступе

База данных, содержащая 257287 юридических документов, находилась в открытом доступе без парольной защиты в течение почти двух недель. По словам исследователя безопасности Боба Дяченко (Bob Diachenko), обнаружившего незащищенный сервер, большинство документов являются публичными, однако процентов 30-40 отмечены как «не для публикации».

Все файлы в базе данных связаны с судебным делами в США за период 2002-2010 гг. и представляют собой документы, которыми обмениваются адвокаты и суд до подачи их окончательных версий. Открытая БД содержала как черновые документы, так и их окончательные версии, давая полное представление о прогрессировании дела.

Установить источник утечки исследователю так и не удалось, однако у него есть две версии. Первый возможный владелец БД – исследовательская компания по вопросам интеллектуальной собственности Lex Machina, являющая подразделением американского техногиганта LexisNexis. Второй возможный владелец – LexSphere, подразделение американской юридической компании LexVisio.

Дяченко предупредил об обнаруженной БД только компанию Lex Machina, поскольку версия о LexSphere появилась позднее. Как бы то ни было, спустя неделю база данных уже была закрыта, однако исследователь так и не получил никакого ответа. Не исключено, что истинный владелец БД без посторонней помощи обнаружил потенциальную угрозу и обезопасил сервер по собственной инициативе.

 

18 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных