Новости · главное за день в Украине и мире
Пятница, 02 Октябрь Язык: рус укр eng RSS
Технологии 1 мин чтения Источник: InternetUA  | Оригинал статьи

Мексиканская туркомпания допустила утечку почти полумиллиона записей клиентов

Мексиканская туркомпания допустила утечку почти полумиллиона записей клиентов
фото с InternetUA

Исследователи из компании Kromtech обнаружили в открытом доступе базу данных, включающую почти полмиллиона файлов с персональной информацией туристов.

По всей видимости, база данных принадлежала туристической компании MoneyBack, предоставляющей услуги по возврату налогов (возмещение налога на добавленную стоимость или возврат налога с продаж) приезжим из других стран в Мексике. MoneyBack является частью Инвестиционного Фонда Мексики.

В общей сложности база содержала примерно 400 ГБ данных, в том числе 455 038 отсканированных документов (изображения паспортов, удостоверений личности, кредитных карт, билетов и пр. ) а также 88 623 уникальных номеров паспортов.  

Утечка данных была обнаружена во время проверки безопасности, которую проводили исследователи Kromtech. Исследователи выявили некоректно настроенный сервер CouchDB, позволявший получить доступ к данным через браузер. В начале 2017 года аналогичная уязвимость привела к тому, что 10% серверов CouchDB стали жертвами атак с использованием вымогательского ПО.    

В основном данные пренадлежали гражданам США, Канады, Аргентины, Колумбии и Италии, пользовавшихся услугами компании MoneyBack. Эксперты затрудняются ответить, как долго информация была в общественном доступе. Некоторые документы датированы 2015 годом, однако большинство записей датируются маем нынешнего года.

Источник: InternetUA
👍 0 👎 0 Печать Поделиться
Поделиться новостью
newsme.com.ua/tech/technologies/3859500/
Добавить комментарий
:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Реклама