Свыше 24 млн банковских документов оказались в открытом доступе

Свыше 24 млн банковских документов оказались в открытом доступе

База данных объемом 51 ГБ не была защищена паролем и находилась в открытом доступе примерно две недели.

Специалист в области кибербезопасности Боб Дьяченко (Bob Diachenko) обнаружил кластер ElasticSearch, содержащий более чем 24 млн банковских документов, включая записи о тысячах займов и ипотечных кредитов клиентов крупных банков и финансовых организаций, в том числе CitiFinancial, Wells Fargo, CapitalOne и многих других.

База данных объемом 51 ГБ содержала более чем 24 млн записей, включающих такие сведения, как полные имена, сферы деятельности, даты рождения, номера телефонов, адреса, номера социального страхования, номера банковских счетов, а также информацию о кредитах.

БД не была защищена паролем и находилась в открытом доступе примерно две недели. Как удалось выяснить, утекшие данные принадлежали американской компании Ascencion, предоставлящей в том числе услуги по конвертации бумажных документов в цифровые файлы.

Представители компании подтвердили утечку данных, подчеркнув при этом, что системы фирмы взломаны не были. Компания намерена оповестить об инциденте всех пострадавших клиентов и передать информацию в соответствующие органы.


Мы рассказываем о самых актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру в нашем Yotube выпуске.