Վրաստանի քաղաքացիների մասին միլիոնավոր տվյալներ պարունակող տվյալների բազան հայտնվել է «ամպային սերվերում», այնուհետև առեղծվածային կերպով անհետացել։ Cybernews-ը նշում է, որ գաղտնի անձնական տվյալների արտահոսքը պոտենցիալ թիրախ է դարձնում չարամիտ գործող անձանց համար:
Հրատարակության համաձայն՝ կիբերանվտանգության հետազոտող, SecurityDiscovery.com-ի սեփականատեր Բոբ Դյաչենկոն և Cybernews հետազոտական թիմը հայտնաբերել են Elasticsearch-ի անպաշտպան ինդեքս։ Elasticsearch-ը տվյալների վերլուծության և գրեթե իրական ժամանակահատվածում որոնման հարթակ է:
«Տվյալները, ըստ երևույթին, հավաքվել կամ համախմբվել են բազմաթիվ աղբյուրներից, ներառյալ պետական կամ առևտրային տվյալների հավաքածուներից և համարների նույնականացման ծառայություններից», - նշում է է SecurityDiscovery.com-ի հիմնադիրը:
Նա հավելում է, որ օրինակը տեղադրվել է սերվերի վրա, որը պատկանում է Գերմանիայում գործող ամպային ծառայություններ մատուցողին: Բացահայտված ինդեքսներից մեկը ենթադրաբար ներառում էր մոտ հինգ միլիոն անհատների անձնական տվյալների գրառումներ, իսկ մյուսը պարունակում էր ավելի քան յոթ միլիոն հեռախոսային ձայնագրություններ՝ կապված անձնական տեղեկությունների հետ: Տվյալները կարող են ներառել մահացած անձանց կրկնակի տվյալներ ևս:
Խախտման հայտնաբերումից կարճ ժամանակ անց սերվերն անջատվել է ցանցից, իսկ տվյալների նկատմամբ հանրային հասանելիությունը փակվել է:
«Սպառնալիքները կարող են զինել անձնական տվյալները ինչպես քաղաքական, այնպես էլ հանցավոր գործունեության համար: Պետության կողմից հովանավորվող հաքերները կարող են օգտագործել արտահոսքը քաղաքական մանիպուլյացիաների, ապատեղեկատվական արշավների կամ նպատակային հետապնդումների համար: Մինչդեռ շահույթ փնտրող հաքերները կարող են օգտագործել տվյալները տարբեր վնասակար գործողությունների համար»,- նշում էԴյաչենկոն Cybernews-ից։
comment.count (0)