Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков

Эксперты обнаружили в открытом доступе сервер с содержимым СМС-сообщений от сервисов и банков

Среди отправителей - Google, Тинькофф, Аэрофлот, Юла, Microsoft и др.

По информации телеграм-канала «Утечки информации» в сети уже несколько дней доступен сервер Elasticsearch с содержимым SMS-сообщений от различных сервисов и даже банков. По информации канала , суммарный размер индексов около 4,5 Тб.

Сервер находится на площадке Amazon в США, но выяснить кому он принадлежит эксперты не смогли. Скорее всего речь идет о каком-то сервисе, предоставляющем различным компаниям услуги СМС-рассылок.

Среди отправителей (поле sender) были найдены Google, Тинькофф, Аэрофлот, Юла, Microsoft и т.п. Сервер рабочий, один из индексов (send_record_202204) обновляется - туда добавляются новые SMS.

Номера телефонов получателей скрыты звездочками, но содержимое сообщений, включая одноразовые коды для двухфакторной аутентификации и восстановления паролей, хранится в неизменном виде.

Ваши данные уже украдены. Вопрос лишь в том, когда их используют против вас.

Узнайте, как защититься!