Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Утечка персональных данных студентов в сеть
В Индии образовательный стартап Edureka допустил утечку множества персональных данных из-за неправильно сконфигурированного сервера, отмечает портал LiveMint.com.
Группа исследователей безопасности SafetyDetectives сообщила, что открытый сервер компании Edureka привел к утечке личной информации по меньшей мере двух миллионов человек. Утекли такие данные учащихся, как имена, адреса и номера телефонов. Всего на сервере найдены порядка 45 млн различных записей общим объемом более 25 ГБ, но некоторые записи могут дублироваться.
Исследователи утверждают, что доступ к серверу мог получить любой, кто знал его IP-адрес. Утечка была выявлена 1 августа в процессе регулярной проверки IP-адресов на определенных портах. Попытка связаться с администрацией Edureka была 6 августа. Не получив ответа, 13 августа команда SafetyDetectives направила обращение в Индийский CERT, и вскоре после этого принадлежащий Fedureka сервер оказался защищен.
«С учетом того, что Edureka предоставляет профессиональные онлайн-курсы для людей, многие из которых занимают влиятельное положение, скомпрометированные данные могут иметь разрушительные последствия для различных университетов, компаний и правительственных учреждений», - считает Анураг Сен (Anurag Sen), ведущий исследователь безопасности в SafettDetectives.
Платформа онлайн-обучения Edureka была создана в 2011 г. В настоящее время сервис предлагает различные программы электронного образования, включая курсы высшего образования, магистерские и последипломные курсы. Компания Edureka при обучении использует как живой, интерактивный формат, так и запись лекций.