ИБ-исследователь Боб Дьяченко нашел в Сети незащищенную базу данных MongoDB из 763 117 241 записей.
База содержала домашние адреса, e-mail, телефонные номера, даты рождения, данные аккаунтов в Facebook, LinkedIn, Instagram и даже информацию о задолженностях по ипотечным кредитам.
Специалисты по кибербезопасности из DynaRisk, которых заинтересовала утечка, позже сообщили, что на сервере лежала не одна, а четыре базы данных. Из них ИБ-эксперты извлекли 2 069 145 043 адресов электронной почты.
В ходе исследования Дьяченко обнаружил, что цепочка ссылок ведет к Verification IO – службе по проверке подлинности электронной почты. Компания проверяет клиентские списки рассылок, чтобы определить неактивные e-mail. На данный момент Verification IO закрыла доступ к базе, пишет Forbes.
После масштабных утечек персональной информации эксперты рекомендуют внимательнее относится к подозрительным письмам и сообщениям на почте и в социальных сетях. Неизвестно, успели ли злоумышленники воспользоваться базой.
О предыдущей мегаутечке персданных сообщалось в январе. Тогда в Сеть попало более 2,6 млрд записей. Однако среди них были и «засвеченные» на хакерских форумах данные, в то время как информация из базы Verification IO свежая.
Подпишитесь на Telegram-канал «СёрчИнформ», чтобы получать еще больше новостей и мнений!
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных