АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

08 ноября 2018

Индия: скомпрометированы данные пользователей American Express

На незащищенном облачном сервере MongoDB найдены персональные данные около 700 тыс. пользователей сервиса American Express (Amex) в Индии, сообщает The Daily Swig.

В конце октября утечку  обнаружил исследователь безопасности Боб Дьяченко (Bob Diachenko). По его данным, из-за неверных настроек межсетевого экрана облачное хранилище оставалось открытым по меньшей мере пять дней. На сервере находились незашифрованные данные 689 тыс. пользователей: имена, номера телефонов, адреса электронной почты и типы банковских карт.

По словам Дьяченко, также в хранилище MongoDB была зашифрованная информация более 2,3 млн держателей карт American Express: имена, адреса, телефоны и номера индийский системы идентификации AADHAAR. И хотя в Amex утверждают, что используют систему шифрования высшего уровня, Дьяченко смог легко прочитать некоторые фрагменты со сведениями об учетных записях.

Боб Дьяченко полагает, что скомпрометированная база данных управлялась не самой Amex India, а одним из ее партнеров, ответственным за SEO или лидогенерацию.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>