Французский новостной сайт L’Express обнародовал данные читателей

Французский новостной сайт L’Express обнародовал данные читателей

https://www.devicelock.com/ru/blog/frantsuzskij-novostnoj-sajt-lexpress-obnarodoval-dannye-chitatelej.html

Французский еженедельный новостной журнал L’Express оставил на сервере, доступном онлайн, незащищенную паролем базу данных своих читателей.

Даже после того, как журнал был предупрежден, база данных была без защиты еще месяц, что сделало ее содержимое доступным для кого угодно, включая злоумышленников.

Житель Флориды случайно обнаружил, на сайте издания, базу данных MongoDB объемом около 60 Гб, в которой были персональные данные более 693 000 читателей.

Каждая запись содержала имя и фамилию читателя, адрес электронной почты, фотографию профиля, место работы, а также другую информацию, связанную с профилем каждого пользователя. В конце 2017 года разработчик виртуальной клавиатуры оставил открытым для всех доступ к базе данных MongoDB, объемом 577 Гб, которая содержала данные 31 293 959 пользователей.

Автор: Владимир Безмалый



Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Ищем уязвимости в системе и новых подписчиков!

Первое — находим постоянно, второе — ждем вас

Эксплойтните кнопку подписки прямо сейчас

Владимир Безмалый

О безопасности и не только