АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

01 октября 2020

Утечка персональных данных студентов в сеть

В Индии образовательный стартап Edureka допустил утечку множества персональных данных из-за неправильно сконфигурированного сервера, отмечает портал LiveMint.com.

Группа исследователей безопасности SafetyDetectives сообщила, что открытый сервер компании Edureka привел к утечке личной информации по меньшей мере двух миллионов человек. Утекли такие данные учащихся, как имена, адреса и номера телефонов. Всего на сервере найдены порядка 45 млн различных записей общим объемом более 25 ГБ, но некоторые записи могут дублироваться.

Исследователи утверждают, что доступ к серверу мог получить любой, кто знал его IP-адрес. Утечка была выявлена 1 августа в процессе регулярной проверки IP-адресов на определенных портах. Попытка связаться с администрацией Edureka была 6 августа. Не получив ответа, 13 августа команда SafetyDetectives направила обращение в Индийский CERT, и вскоре после этого принадлежащий Fedureka сервер оказался защищен.

«С учетом того, что Edureka предоставляет профессиональные онлайн-курсы для людей, многие из которых занимают влиятельное положение, скомпрометированные данные могут иметь разрушительные последствия для различных университетов, компаний и правительственных учреждений», - считает Анураг Сен (Anurag Sen), ведущий исследователь безопасности в SafettDetectives.

Платформа онлайн-обучения Edureka была создана в 2011 г. В настоящее время сервис предлагает различные программы электронного образования, включая курсы высшего образования, магистерские и последипломные курсы. Компания Edureka при обучении использует как живой, интерактивный формат, так и запись лекций.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>