АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

18 сентября 2017

В Сети обнаружены данные всех избирателей Аляски

Персональные данные более полумиллиона американцев найдены в Интернете исследовательской компанией Kromtech. Скомпрометировано 593328 отдельных наборов записей всех избирателей, зарегистрированных в штате Аляска, информирует электронный журнал ZDNet.

Записи хранились в неправильно сконфигурированной базе данных CouchDB, которая была доступна через веб-браузер без пароля. Обнаруженный массив информации является частью большой базы данных из 191 млн американских избирателей, которую поддерживает консалтинговая компания TargetSmart. Данная БД позиционируется как «самый актуальный и полный архив избирателей, который был создан когда-либо». Сведения об участниках выборов аккумулируются и используются, чтобы помочь политическим кампаниям в сборе средств, проведении исследовании, донесении программ до избирателей, говорится в сообщении TargetSmart.

В распоряжении ZDNet оказалась небольшая часть файлов из скомпрометированной базы.  Каждая запись в формате XML содержит персональную информацию об избирателях, в том числе имена, адреса, даты рождения, национальность, семейное положение, индивидуальные предпочтения при голосовании. Кроме того, в файлах были глубоко личные сведения: уровень дохода, возрастная группа детей, является ли избиратель домовладельцем.

Как заявили представители TargetSmart, в утечке виновата сторонняя организация Equals3, которая не смогла обеспечить нужную защиту данных. Правда, нет никаких признаков того, что к базе обращался кто-либо, кроме специалистов Kromtech.

Это раскрытие незащищенной информации – еще один тревожный звонок для компаний и государственных органов, им необходимо проверить свои сети, говорит эксперт Kromtech Алекс Кернишнюк (Alex Kernishniuk).

В последнее время зафиксирован целый ряд утечек информации об американских избирателях. Самая крупная из них зафиксирована в июне, когда исследовали безопасности нашли на незащищенном сервере Amazon базу, содержащую данные 198 млн человек. Выяснилось, что хранилище принадлежит компании Deep Root Analytics, которая работает с Республиканской партией США по договору подряда. 

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>