Персональные данные 14 млн клиентов крупнейшего американского мобильного оператора Verizon оказались доступны в Сети в связи с тем, что сторонний подрядчик не ограничил внешний доступ к серверу Amazon S3.

Сервер принадлежит израильской компании NICE Systems, занимающейся поставками инструментов для массового наблюдения репрессивным режимам, а также предоставляющей программное обеспечение для вспомогательных подразделений и колл-центров.

Доступ к серверу и хранящимся на нем данным можно было получить с помощью ссылки с указанием поддомена verizon-sftp. Корневой каталог сервера содержал различные файлы и папки, включающие архивы с текстовыми файлами. Размер некоторых из них в распакованном виде достигал 23 ГБ. Текстовые файлы содержали имена клиентов Verizon, адреса, информацию учетных записей и в некоторых случаях PIN-коды. Помимо данных, на сервере также хранились записи звонков пользователей в службу поддержки Verizon.

Кроме этого, на том же сервере была обнаружена папка с внутренними документами французского мобильного оператора Orange S.A - еще одного партнера NICE Systems.

По словам экспертов, Verizon была проинформирована об инциденте 13 июня нынешнего года, однако компания устранила утечку только спустя девять дней - 22 июня. По словам представителя Verizon, утечка затронула только 6 млн клиентов.

Amazon Simple Storage Service (Amazon S3) – объектное хранилище, предоставляемое Amazon Web Services. Сервис позволяет хранить любой объем данных и извлекать данные через Интернет.

13 июля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных