+7 495 229-00-22

В Сети обнаружены данные всех избирателей Аляски

Сентябрь 18, 2017

Персональные данные более полумиллиона американцев найдены в Интернете исследовательской компанией Kromtech. Скомпрометировано 593328 отдельных наборов записей всех избирателей, зарегистрированных в штате Аляска, информирует электронный журнал ZDNet.

Записи хранились в неправильно сконфигурированной базе данных CouchDB, которая была доступна через веб-браузер без пароля. Обнаруженный массив информации является частью большой базы данных из 191 млн американских избирателей, которую поддерживает консалтинговая компания TargetSmart. Данная БД позиционируется как «самый актуальный и полный архив избирателей, который был создан когда-либо». Сведения об участниках выборов аккумулируются и используются, чтобы помочь политическим кампаниям в сборе средств, проведении исследовании, донесении программ до избирателей, говорится в сообщении TargetSmart.

В распоряжении ZDNet оказалась небольшая часть файлов из скомпрометированной базы.  Каждая запись в формате XML содержит персональную информацию об избирателях, в том числе имена, адреса, даты рождения, национальность, семейное положение, индивидуальные предпочтения при голосовании. Кроме того, в файлах были глубоко личные сведения: уровень дохода, возрастная группа детей, является ли избиратель домовладельцем.

Как заявили представители TargetSmart, в утечке виновата сторонняя организация Equals3, которая не смогла обеспечить нужную защиту данных. Правда, нет никаких признаков того, что к базе обращался кто-либо, кроме специалистов Kromtech.

Это раскрытие незащищенной информации – еще один тревожный звонок для компаний и государственных органов, им необходимо проверить свои сети, говорит эксперт Kromtech Алекс Кернишнюк (Alex Kernishniuk).

В последнее время зафиксирован целый ряд утечек информации об американских избирателях. Самая крупная из них зафиксирована в июне, когда исследовали безопасности нашли на незащищенном сервере Amazon базу, содержащую данные 198 млн человек. Выяснилось, что хранилище принадлежит компании Deep Root Analytics, которая работает с Республиканской партией США по договору подряда.