Утечка данных Foh&Boh подвергает риску миллионы резюме: пострадавшие KFS, Taco Bell и Nordstrom.

Важность безопасности API в эпоху генеративного ИИ Важность безопасности API в эпоху генеративного ИИ

Компании по найму оставила миллионы резюме в открытом доступе

Обнаружение утечки

Исследователи обнаружили, что в открытом доступе находилось около 5,4 миллиона файлов, преимущественно резюме, компании Foh&Boh. Эти данные были найдены на публично доступном хранилище AWS, и после безуспешных попыток связаться с компанией, доступ к данным был закрыт.

Потенциальный риск

Хотя пока нет ясности, воспользовались ли злоумышленники данной утечкой, однако киберпреступники часто используют автоматизированные инструменты для поиска незащищенных данных, что ставит под угрозу множество пользователей.

Реклама

Компания Foh&Boh

Платформа Foh&Boh специализируется на поиске и подборе талантов для индустрии гостеприимства, сотрудничая с такими гигантами, как Nobu, Taco Bell и KFC. В резюме содержатся такие персональные данные, как полные имена, телефоны, электронные адреса и история работы, что представляет серьёзный риск для пользователей.

Время утечки и её последствия

Данные были доступны с сентября до января, что создает опасность кражи личных данных и использования их в фишинговых атаках. Недавно была обнаружена утечка из другой компании, что подчеркивает регулярность таких инцидентов.

Потенциальные угрозы

Утечка данных увеличивает риск социальной инженерии. Кибератаки могут включать персонализированные фишинговые сообщения на основе украденных данных, в которых злоумышленники могут казаться осведомлёнными о жертве.

Как защититься

Чтобы минимизировать риск кражи личных данных, важно отслеживать свои банковские счета и карточные операции. Если какой-то сервис столкнулся с утечкой, рекомендуется изменить пароли, особенно те, которые обеспечивают доступ к важной информации.

Совет по защите

Будьте бдительны при получении писем, которые требуют срочных действий. Проверяйте адреса отправителей и избегайте подозрительных ссылок. Верные признаки фишинга включают в себя незначительные изменения в доменах, как например, замена одной буквы.

Источник: TechRadar

Добавить комментарий

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Будьте в курсе самых важных событий

Нажимая кнопку "Подписаться", вы подтверждаете, что ознакомились с нашими условиями и соглашаетесь с ними. Политика конфиденциальности и Условия использования
Реклама