Французский новостной сайт L’Express обнародовал данные читателей

Французский новостной сайт L’Express обнародовал данные читателей

Французский еженедельный новостной журнал L’Express оставил на сервере, доступном онлайн, незащищенную паролем базу данных своих читателей.

Даже после того, как журнал был предупрежден, база данных была без защиты еще месяц, что сделало ее содержимое доступным для кого угодно, включая злоумышленников.

Житель Флориды случайно обнаружил, на сайте издания, базу данных MongoDB объемом около 60 Гб, в которой были персональные данные более 693 000 читателей.

Каждая запись содержала имя и фамилию читателя, адрес электронной почты, фотографию профиля, место работы, а также другую информацию, связанную с профилем каждого пользователя. В конце 2017 года разработчик виртуальной клавиатуры оставил открытым для всех доступ к базе данных MongoDB, объемом 577 Гб, которая содержала данные 31 293 959 пользователей.

Автор: Владимир Безмалый



Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Бэкап знаний создан успешно!

Храним важное в надежном месте

Синхронизируйтесь — подпишитесь

Владимир Безмалый

О безопасности и не только