Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Утечка персональных данных всех граждан Грузии
Исследователи выявили утечку персональных данных миллионов резидентов Грузии. Утечка персональных данных произошла из облачной платформы. Скомпрометированное хранилище содержало большой спектр информации о гражданах. Эта утечка персональных данных может предоставить злоумышленникам удобное средство для масштабных мошеннических действий.
Известный исследователь безопасности, владелец сервиса Security Discovery Боб Дьяченко (Bob Dyachenko) и группа исследователей Cybernews обнаружили в Сети незащищенные индексы облачного хранилища на платформе Elasticsearch.
Открытое хранилище находилось на сервере, принадлежащем одному из немецких провайдеров облачных сервисов. Исследователи выяснили, что скомпрометирован широкий спектр персональных данных, относящихся к гражданам Грузии.
Один из открытых индексов содержал без малого пять миллионов записей персональных данных отдельных лиц, а другой — более семи миллионов номеров телефонов с сопутствующей информацией. Население Грузии на сегодня составляет менее 4 млн человек. По словам исследователей, обнаруженные сведения могут включать дублирующие данные, а также информацию об умерших людях.
В облачном хранилище найдены такие конфиденциальные данные, как полные имена, даты рождения, пол, ID, номера телефонов с описательной информацией о владельцах, а также номера каких-то документов (вероятно, страховых полисов).
«Похоже, данные были собраны из нескольких источников, возможно, включающих сведения из государственных реестров, баз коммерческих компаний и сервисов идентификации номеров», — отметил Дьяченко.
По всей видимости, часть обнаруженного набора данных была связана с утечкой 2020 года, когда в Сети оказались персональные данные 4,9 млн жителей Грузии, в том числе миллиона умерших граждан. Вероятно, эти сведения были объединены с архивом из 7,2 млн телефонных номеров и государственных идентификаторов граждан, а также с данными о 1,45 млн владельцев автомобилей.
Так или иначе, но, по словам исследователей, никакие данные в найденной базе на сервере Elascricsearch напрямую не идентифицируют организацию, откуда утекла эта информация.
Вскоре после обнаружения сервера эксперты по кибербезопасности заметили, что он был отключен, а доступ к данным оказался закрыт. Несмотря на это, исследователи отмечают, что даже если хранилище оставалось открытым непродолжительное время, это создает угрозу для миллионов граждан Грузии.
Источник: Cybernews