В США нашлись в открытом доступе миллионы файлов о расследованиях ФБР

- КиТ :: Будь в СЕТИ!

Эксперты компании UpGuard обнаружили на незащищенном сервере колоссальный массив данных, принадлежащих Управлению по ценным бумагам штата Оклахома (Oklahoma Department of Securities — ODS). Общее количество данных, лежавших фактически в открытом доступе, составило около 3 терабайт. В миллионах файлов содержались личные данные, системные реквизиты и информация, которая должна была оставаться конфиденциальной, включая сведения о расследованиях, проводившихся ФБР и силами самого Управления по ценным бумагам.

Среди этих массивов обнаружилась, в частности, база данных Microsoft Access с персональными данными более чем сотни тысяч брокеров, в том числе, датой и местом рождения каждого, а также их физическими характеристиками вплоть до цвета глаз. Там же нашлась база данных со сведениями о смертельно больных людях. Кроме того, в избытке обнаружились реквизиты к системам как самого Управления, так и организаций, которые подавали декларации регулятору, а также таблица ИТ-сервисов, содержащая реквизиты доступа к аккаунтам в системах Thawte, Symantec Protection Suite, Tivoli и др.

В публикации UpGuard указывается, что эти данные накапливались десятилетиями: самые старые документы относились к 1986 г., самые свежие датированы 2016 г. К настоящему моменту неизвестно, успел ли кто-то посторонний получить доступ к этой информации.

Сервер стоял открытый всем ветрам

Доступность данных была обусловлена использованием неправильно настроенной утилиты rsync, используемой для переноса и синхронизации файлов в Unix-системах. Ошибка в настройках позволила выкачивать эти данные с любого IP-адреса, а не только из сети ODS.

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg