Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Утечка персональной информации трети населения США
В США произошла крупная утечка персональной информации граждан. Эта утечка персональной информации стала следствием некорректных настроек хранилища. Масштабная база данных некоторое время находилась в открытом доступе. Скомпрометированы терабайты данных. Зафиксирована утечка персональной информации более 100 млн американцев.
Масштабную утечку персональных данных допустила MC2 Data, которая специализируется на анализе биографических сведений. Об этом инциденте сообщила исследовательская группа Cybernews.
MC2 Data проводит сбор, компиляцию и анализ данных из широкого спектра общедоступных источников, включая базы о судимостях, сведения о занятости, информацию о семейном положении и контактные данные. Используя собранную информацию, MC2 создает масштабные профили граждан США, анализ которых позволяет работодателям, арендодателям и другим субъектам принимать решения и оценивать риски.
Сотрудники Cybernews недавно выяснили, что MC2 Data оставила в открытом доступе файлы с данными объемом 2,2 ТБ. Хранилище не было защищено паролем, поэтому доступ к информации мог получить любой пользователь Сети.
Вследствие ошибки администратора базы было скомпрометировано более 106 млн записей персональной информации резидентов США, что вызывает большие опасения по поводу сохранения их конфиденциальности и обеспечения безопасности. По оценкам исследователей, это нарушение затронуло не менее 100 млн человек, то есть почти треть населения США.
В результате инцидента утекли не только многочисленные профили граждан, но и данные более 2,3 млн клиентов, подписавшихся на услуги MC2 Data. Утекла следующая информация: имена, электронные адреса, IP-адреса, зашифрованные пароли, агенты пользователей, частичные данные платежных карт, даты рождения, адреса местожительства, телефонные номера, сведения об имуществе, данные о семейных и соседских связях, сведения о трудоустройстве.
Комментарии MC2 Data исследователям Cybernews не удалось получить к моменту выхода отчета (23 сентября).