АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

16 февраля 2024

Утечка информации 2 млн пользователей обучающего приложения

Исследователи обнаружили утечку информации пользователей приложения LectureNotes. Известно, что утечка информации произошла из-за неправильных настроек облачного хранилища.

Исследователи безопасности из группы Cybernews обнаружили, что обучающее приложение LectureNotes раскрывает персональные данные пользователей и аутентификационную информацию из базы данных MongoDB. В результате некорректных настроек база находилась в открытом доступе.

В результате инцидента была скомпрометирована информация 2 165 139 пользователей. Это такие данные, как полные имена, имена пользователей, номера телефонов, адреса электронной почты, пароли в зашифрованном виде, IP-адреса токены сессий и, в некоторых случаях, данные авторизации администраторов.

«Раскрытие токенов сеанса представляет серьезную угрозу безопасности, так как может позволить злоумышленнику получить доступ к сеансам пользователей без необходимости ввода паролей», — отмечают исследователи Cybernews. Кроме того, по словам специалистов, утечка аутентификационных данных администраторов повышает риск доступа к привилегированным учетным записям, что может приводить к вредоносным действиям и несанкционированному контролю над функциями платформы.

LectureNotes — популярное приложение в сфере онлайн-образования, позволяющее студентам, преподавателям и учебным заведениям обмениваться информацией.

Источник: CyberDaily

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>