Немецкий облачный провайдер раскрыл данные миллионов жителей Грузии

Немецкий облачный провайдер раскрыл данные миллионов жителей Грузии Немецкий облачный провайдер раскрыл данные миллионов жителей Грузии

Утечка данных в облаке: личная информация граждан Грузии оказалась в открытом доступе

Исследователи безопасности обнаружили в Elasticsearch индекс, содержащий миллионы записей, который, как выяснилось, хранит личную информацию о жителях Грузии. Эти данные были связаны с неназванным германским провайдером облачных услуг.

Экспозиция данных

Облачный сервисный провайдер из Германии случайно сделал доступными конфиденциальные данные, которые, вероятно, охватывают всех жителей Грузии. Исследователь по вопросам кибербезопасности Боб Дьяченко из компании SecurityDiscovery.com сообщил, что недавно они обнаружили индекс Elasticsearch, не защищенный паролем, содержащий обширный спектр личных данных грузин. Индекс включал два набора записей: один с почти пятью миллионами персональных данных, другой — с более чем семью миллионами записей.

Реклама

Потенциальные риски

Так как население Грузии составляет менее четырех миллионов человек, можно предположить, что, даже с учетом дубликатов, все граждане могут подвергаться риску кражи личности, фишинговым атакам и другим угрозам.

Закрытие утечки

Архивы содержали номера удостоверений личности, полные имена, даты рождения, пол, номера телефонов и другие личные сведения. «Данные, вероятно, были собраны или агрегированы из множества источников, включая государственные или коммерческие наборы данных и сервисы идентификации номерных данных», — сказал Дьяченко.

Ученым удалось отследить инцидент до сервера, принадлежащего германскому облачному провайдеру. Компания, судя по всему, остаётся неназванной, и после обнаружения сервер был отключен. Неясно, было ли компания уведомлена об утечке, и неизвестно, получили ли злоумышленники доступ к этим данным до того, как они были удалены.

Заключение

«Отсутствие ясности по вопросу владения данными ограничивает возможности для привлечения к ответственности и соблюдения законов о защите данных,» — отметил исследователь. «Эта утечка подчеркивает сложность вопросов защиты и регулирования данных на международном уровне.»

Источник: TechRadar

Добавить комментарий

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Будьте в курсе самых важных событий

Нажимая кнопку "Подписаться", вы подтверждаете, что ознакомились с нашими условиями и соглашаетесь с ними. Политика конфиденциальности и Условия использования
Реклама