Персональные данные 14 млн клиентов Verizon оказались доступны в Сети

S

shooter

Инцидент произошел из-за того, что сторонний подрядчик забыл ограничить внешний доступ к серверу Amazon S3.

Персональная информация прядка 14 млн клиентов крупнейшего американского мобильного оператора Verizon оказалась доступна в Сети в связи с тем, что сторонний подрядчик не ограничил внешний доступ к серверу Amazon S3.

По данным компании UpGuard, обнаружившей утечку, сервер принадлежит израильской компании NICE Systems, занимающейся поставками инструментов для массового наблюдения репрессивным режимам, а также предоставляющей программное обеспечение для вспомогательных подразделений и колл-центров.

Доступ к серверу и хранящимся на нем данным можно было получить с помощью ссылки с указанием поддомена verizon-sftp. Корневой каталог сервера содержал различные файлы и папки, включающие архивы с текстовыми файлами. Размер некоторых из них в распакованном виде достигал 23 ГБ. Текстовые файлы содержали имена клиентов Verizon, адреса, информацию учетных записей и в некоторых случаях PIN-коды. Помимо данных, на сервере также хранились записи звонков пользователей в службу поддержки Verizon.

Кроме этого, на том же сервере была обнаружена папка с внутренними документами французского мобильного оператора Orange S.A - еще одного партнера NICE Systems.

По словам экспертов, Verizon была проинформирована об инциденте 13 июня нынешнего года, однако компания устранила утечку только спустя девять дней - 22 июня. По словам представителя Verizon, утечка затронула только 6 млн клиентов.

Amazon Simple Storage Service (Amazon S3) – объектное хранилище, предоставляемое Amazon Web Services. Сервис позволяет хранить любой объем данных и извлекать данные через Интернет.
 
Похожие темы
Admin Интересно Перчатка ThermoPhy позволяет почувствовать данные через тепло. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Хакеры взломали Novo Nordisk и украли данные участников клинических испытаний. Новости в сети 0
Admin Интересно Китайские хакеры украли данные об обороне и ИИ из лабораторий США и Канады. Новости в сети 0
Admin Интересно Данные из Pokémon Go использовали для обучения навигационного ИИ для военных дронов. Новости в сети 0
Admin Интересно Tesla предоставила регуляторам ЕС вводящие в заблуждение данные о безопасности Full Self-Driving. Новости в сети 0
Admin Интересно Жители Великобритании не осознают, как умные устройства собирают их личные данные. Новости в сети 0
Admin Интересно Meta будет использовать данные сторонних бизнесов для персонализации ленты и ИИ. Новости в сети 0
Admin Интересно Хакеры дважды взломали проекты Microsoft, похитив пароли и учётные данные. Новости в сети 0
Admin Интересно Уязвимость в помощнике Anthropic AI могла раскрыть секретные данные. Новости в сети 0
Admin Интересно Детские данные: долгосрочный риск для идентичности. Новости в сети 0
Admin Интересно Данные 32 миллионов пользователей Bumble оказались в сети. Новости в сети 0
Admin Интересно Хакер бесплатно выложил данные пользователей WhatsApp. Новости в сети 0
Admin Интересно Данные водителей Mercedes-Benz оказались на хакерском рынке. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Ваш автомобиль следит за вами и передаёт данные страховщикам. Новости в сети 0
Admin Интересно Украинская полиция назвала имя 18-летнего хакера, который крал данные покупателей из Калифорнии. Новости в сети 0
Admin Интересно Новая угроза для пользователей Mac: вирус Reaper маскируется под Google и крадёт данные. Новости в сети 0
Admin Интересно Система бесконтактного заселения в отелях раскрыла данные миллиона гостей. Новости в сети 0
Admin Интересно Обнаружены четыре уязвимости в OpenClaw, позволяющие красть данные и повышать привилегии. Новости в сети 0
Admin Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово. Новости в сети 0
Admin Интересно Клиенты BWH Hotels потеряли личные данные из-за взлома системы бронирования. Новости в сети 0
Admin Интересно ShinyHunters опубликовали данные компании Cushman & Wakefield после провала переговоров. Новости в сети 0
Admin Интересно Группа RansomHouse заявила о взломе компании Trellix и опубликовала данные о внутренних системах. Новости в сети 0
Admin Интересно Иранская хакерская группа Handala опубликовала данные тысяч морпехов США. Новости в сети 0
Admin Интересно Новый инструмент PCPJack крадёт данные из облачных систем. Новости в сети 0
Admin Интересно Хакеры взломали платформу Canvas, похитив данные миллионов студентов. Новости в сети 0
Admin Интересно Вместо уроков хакерские форумы. История подростка, который украл данные половины страны. Новости в сети 0
Admin Интересно Квантовый термометр впервые заглянул внутрь ядра клетки и обнаружил неожиданные данные. Новости в сети 0
Admin Интересно В Chrome Web Store найдены десятки расширений, которые легально продают данные пользователей. Новости в сети 0
Admin Интересно Бронировали отель через Agoda? Ваш номер телефона и паспортные данные уже продают на хакерском форуме. Новости в сети 0
Admin Интересно В России вводят лимиты на зарубежные данные, но операторы не справляются. Новости в сети 0
Admin Интересно Новая уязвимость в процессорах AMD позволяет извлекать конфиденциальные данные. Новости в сети 0
Admin Интересно Google Chrome активно собирает данные пользователей через скрытые механизмы. Новости в сети 0
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Система Webloc превращает рекламные данные в инструмент глобального слежения. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Уязвимость в Vertex AI ставит под угрозу данные Google Cloud. Новости в сети 0
Admin Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам. Новости в сети 0
Admin Интересно Уязвимости в Claude.ai позволяют злоумышленникам красть личные данные пользователей. Новости в сети 0
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Admin Интересно Новый вирус атакует Safari и крадёт данные пользователей macOS. Новости в сети 0
Admin Интересно Данные пользователей Crunchyroll могли быть украдены хакерами. Новости в сети 0
Admin Интересно Данные миллионов сообщений в полицию оказались в открытом доступе после взлома. Новости в сети 0
Admin Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Бывший сотрудник Innova Energie похитил данные клиентов. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0

Название темы