Открытая база данных слила информацию о чиновниках и военных США

Discussion in 'Мировые новости. Обсуждения.' started by 010101Hex, 24 Oct 2019.

  1. 010101Hex

    010101Hex Member

    Joined:
    19 Oct 2018
    Messages:
    47
    Likes Received:
    70
    Reputations:
    0
    Открытая для доступа извне база данных содержала информацию о постояльцах гостиниц, военных и чиновниках США. Утечку обнаружили специалисты в области кибербезопасности из компании vpnMentor.

    Два эксперта vpnMentor Ноам Ротем и Рен Локар заявили, что незащищенная база данных принадлежала Autoclerk — сервису управляющей компании сети отелей Best Western Hotels and Resorts.

    Autoclerk представляет собой систему управления бронированием, используемую отелями для отслеживания платежей и сортировки заказов клиентов.

    На открытую базу Elasticsearch исследователям помогла выйти специальная разработка vpnMentor. БД не была защищена паролем, шифрованием или любой другой мерой безопасности. Следовательно, любой мог получить к ней доступ и осуществить поиск по содержимому.

    По словам команды vpnMentor, «тысячи» людей были затронуты этой непреднамеренной утечкой. Точную цифру эксперты пока не назвали.

    Изучив базу, специалисты выяснили, что в ней содержатся следующие сведения: полные имена пользователей, даты рождения, домашние адреса, телефонные номера, даты и расходы на путешествия, время заселения в номера гостиниц, а также замаскированные данные банковских карт.


    Что выделяет эту утечку на фоне других похожих инцидентов — в неё были вовлечены правительственные чиновники и военные США. Судя по всему, одна из платформ, подключённая к Autoclerk, была подрядчиком американского правительства, отвечающим за организацию путешествий.

    Среди записей в утёкшей БД были логи, связанные с визитами генералов армии США в Россию, Израиль и другие страны.

    Источник: https://www.anti-malware.ru/news/2019-10-23-111332/31120
     
    CKAP and Suicide like this.