АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

01 октября 2020

Сервис электронного обучения оставил в Сети информацию миллионов студентов

В Индии образовательный стартап Edureka допустил утечку множества персональных данных из-за неправильно сконфигурированного сервера, отмечает портал LiveMint.com.

Группа исследователей безопасности SafetyDetectives сообщила, что открытый сервер компании Edureka привел к утечке личной информации по меньшей мере двух миллионов человек. Утекли такие данные учащихся, как имена, адреса и номера телефонов. Всего на сервере найдены порядка 45 млн различных записей общим объемом более 25 ГБ, но некоторые записи могут дублироваться.

Исследователи утверждают, что доступ к серверу мог получить любой, кто знал его IP-адрес. Утечка была выявлена 1 августа в процессе регулярной проверки IP-адресов на определенных портах. Попытка связаться с администрацией Edureka была 6 августа. Не получив ответа, 13 августа команда SafetyDetectives направила обращение в Индийский CERT, и вскоре после этого принадлежащий Fedureka сервер оказался защищен.

«С учетом того, что Edureka предоставляет профессиональные онлайн-курсы для людей, многие из которых занимают влиятельное положение, скомпрометированные данные могут иметь разрушительные последствия для различных университетов, компаний и правительственных учреждений», - считает Анураг Сен (Anurag Sen), ведущий исследователь безопасности в SafettDetectives.

Платформа онлайн-обучения Edureka была создана в 2011 г. В настоящее время сервис предлагает различные программы электронного образования, включая курсы высшего образования, магистерские и последипломные курсы. Компания Edureka при обучении использует как живой, интерактивный формат, так и запись лекций.

Подпишитесь на рассылку INFOWATCH