menu
menu
logo
Кредитные документы десятков тысяч людей утекли в сеть дважды

Кредитные документы десятков тысяч людей утекли в сеть дважды

Исследователь Боб Дьяченко, специализирующийся на поиске незащищенных массивов данных в глобальной сети, совершил на прошлой неделе две крупных находки. Или одну – в зависимости от того, как считать. Сначала Дьяченко обнаружил незащищенный сервер ElasticSearch. База данных содержала порядка 24 миллионов банковских документов, в том числе – заявки на потребительские и ипотечные кредиты, поданные в различные финансовые организации десятками тысяч клиентов. Документы были конвертированы в электронный вид с помощью технологии OCR (Optical character recognition), что затрудняло их прочтение. Тем не менее Дьяченко выяснил, что во многих случаях можно установить имена клиентов, их даты рождения, адреса проживания, номера социального страхования и другую важную персональную информацию.

Совместно с ресурсом TechCrunch исследователь смог установить, что данные принадлежат компании Ascension Data & Analytics, которая, в свою очередь, возложила ответственность за инцидент на своего технического подрядчика, OpticsML – стартап, специализирующийся как раз на конвертации документов. Доступ к серверу был закрыт, но этим история не закончилась. Буквально через несколько дней Боб Дьяченко наткнулся на незащищенное хранилище Amazon Simple Storage Service (Amazon S3) и не поверил своим глазам, увидев, что в нем хранятся ровно те же документы, которые нашлись ранее на сервере ElasticSearch. На сей раз хранилище содержало 21 файл, включавшие в себя в общей сложности 23 тысячи страниц документов в формате PDF (прочесть которые можно без всяких проблем, в отличие от первого случая). Объем данных составлял порядка 1,3 ГБ. Попытки связаться с руководителями компании OpticsML не увенчались успехом, но через несколько часов после того, как им было отправлено письмо с информацией о проблеме, доступ к хранилищу был закрыт. Никаких комментариев пока не последовало.

Источники: TechCrunch и SCMagazine

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте