Более 250 тыс. юридических документов хранились в открытом доступе

База данных, содержащая 257287 юридических документов, находилась в открытом доступе без парольной защиты в течение почти двух недель. По словам исследователя безопасности Боба Дяченко (Bob Diachenko), обнаружившего незащищенный сервер, большинство документов являются публичными, однако процентов 30-40 отмечены как «не для публикации».

Все файлы в базе данных связаны с судебным делами в США за период 2002-2010 гг. и представляют собой документы, которыми обмениваются адвокаты и суд до подачи их окончательных версий. Открытая БД содержала как черновые документы, так и их окончательные версии, давая полное представление о прогрессировании дела.

Установить источник утечки исследователю так и не удалось, однако у него есть две версии. Первый возможный владелец БД – исследовательская компания по вопросам интеллектуальной собственности Lex Machina, являющая подразделением американского техногиганта LexisNexis. Второй возможный владелец – LexSphere, подразделение американской юридической компании LexVisio.

Дяченко предупредил об обнаруженной БД только компанию Lex Machina, поскольку версия о LexSphere появилась позднее. Как бы то ни было, спустя неделю база данных уже была закрыта, однако исследователь так и не получил никакого ответа. Не исключено, что истинный владелец БД без посторонней помощи обнаружил потенциальную угрозу и обезопасил сервер по собственной инициативе.

 

18 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
10.09.2025
Банкиры принимают бесконтактный бой
09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов
09.09.2025
Непальские зумеры вышли на улицы из-за блокировки соцсетей
09.09.2025
Экосистема Security Vision сертифицирована Минобороны по НДВ-2

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных