Почти неделю назад исследователь Bob Diachenko публично написал в
Twitter, что он обнаружил свободно доступный Elasticsearch-сервер, в индексах которого содержатся данные клиентов российского оператора связи
«Beeline». 🔥🔥🔥
Diachenko попытался уведомить компанию о проблеме, но никакого ответа не получил и сервер оставался открытым до 13.09.2021. 🤦♂️
Судя по данным поисковика Shodan этот сервер впервые появился в свободном доступе 27.08.2021 и тогда он содержал более 4,1 Тб данных. 😱
Сервер находится в доменной зоне
corbina.netcorbina.net и имеет внутреннее имя
«beelinelogger». В его индексах содержатся логи, в которых находятся персональные данные предположительно абонентов услуги "домашний интернет":
🌵 ФИО
🌵 номер телефона
🌵 адрес эл. почты
🌵 серия и номер паспорта
🌵 адрес
🌵 дата рождения
Количество утекших данных абонентов оценить сложно, но по косвенным признакам можно предположить, что речь идет о 1,5-2 млн. записей.