07.01.2020 нами
были обнаружены два свободно доступных Elasticsearch-сервера содержащих персональные данные покупателей сети розничных магазинов в Узбекистане, входящих в группу компаний «
Eurasia Group».
Спустя почти месяц после нашего оповещения доступ к серверам был закрыт. 🤷♂️
И вот, сегодня мы опять обнаружили один из этих серверов. Сервер повторно “засветился” в Shodan 09.06.2020. 🤦♂️🤦🏻♂️🙈
Всего в открытом доступе более 360 тыс. записей, содержащих:
🌵 имя/фамилия
🌵 эл. почта
🌵 телефон
🌵 пол
🌵 дата рождения
Это уже третий случай крупной утечки данных в нашей практике, когда один и тот же сервер появляется в свободном доступе повторно, после оповещения. 🤦♂️
1️⃣
Первый раз такое произошло с сервером базы данных сайтов, осуществляющих платежи в пользу ГИБДД и ФССП:
оплатагибдд.рф,
paygibdd.ru,
gos-oplata.ru,
штрафов.net и
oplata-fssp.ru. 🙈
2️⃣
Второй раз - база данных заказов квестов
«Клаустрофобия».