07.01.2020 нами 
были обнаружены два свободно доступных Elasticsearch-сервера содержащих персональные данные покупателей сети розничных магазинов в Узбекистане, входящих в группу компаний «
Eurasia Group».
Спустя почти месяц после нашего оповещения доступ к серверам был закрыт. 🤷♂️
И вот, сегодня мы опять обнаружили один из этих серверов. Сервер повторно “засветился” в Shodan 09.06.2020. 🤦♂️🤦🏻♂️🙈
Всего в открытом доступе более 360 тыс. записей, содержащих:
🌵 имя/фамилия
🌵 эл. почта
🌵 телефон
🌵 пол
🌵 дата рождения
Это уже третий случай крупной утечки данных в нашей практике, когда один и тот же сервер появляется в свободном доступе повторно, после оповещения. 🤦♂️ 
1️⃣ 
Первый раз такое произошло с сервером базы данных сайтов, осуществляющих платежи в пользу ГИБДД и ФССП: 
оплатагибдд.рф, 
paygibdd.ru, 
gos-oplata.ru, 
штрафов.net и 
oplata-fssp.ru. 🙈
2️⃣ 
Второй раз - база данных заказов квестов 
«Клаустрофобия».