Непреднамеренная утечка информации у модного бренда
В Австралии случилась непреднамеренная утечка информации бренда SABO. В результате непреднамеренной утечки информации скомпрометированы данные миллионов людей.
Исследователь безопасности Йеремия Фаулер (Jeremiah Fowler), проводя сканирование сетевых ресурсов, недавно обнаружил в открытом доступе архив данных объемом 292 ГБ. Этот архив насчитывал около 3,6 млн PDF-файлов, содержащих имена, физические адреса, адреса электронной почты, номера телефонов и другие персональные данные. Выяснилось, что скомпрометированная информация принадлежит клиентам австралийского бренда SABO — как розничным, так и корпоративным.
Количество клиентов, данные которых утекли, составляет как минимум 3,5 млн. Вероятно, количество пострадавших во много раз больше.
В одном PDF-файле было 50 отдельных страниц заказов, что указывает на то, что общее количество затронутых инцидентом клиентов превышает общее количество PDF-файлов в базе данных, пояснил Фаулер.
По словам исследователя, информация в архиве была получена из внутренней системы управления документами, предназначенной для отслеживания продаж и возвратов, а также соответствующих внутренних и международных логистических документов.
Йеремия Фаулер уточнил, что документы в скомпрометированной базе данных имели широкий временной диапазон — от 2015 до 2025 года. Поэтому можно с уверенностью говорить о том, что часть утекших данных устарели.
После обнаружения архива данных в открытом доступе Фаулер оперативно оповестил SABO, и через несколько часов база была защищена паролем. Однако, компания не ответила на электронное письмо исследователя, поэтому остается только гадать, как долго база данных оставалась открытой, кто ее поддерживал и удалось ли кому-то похитить информацию.
SABO — австралийский модный бренд, разрабатывающий и продающий эксклюзивные коллекции одежды, обуви, купальников, пижам и вечерних нарядов. Основные продажи бренд ведет в Австралии, но поставки продукции и ее реализация через интернет осуществляются по всему миру.
Источник: TechRadar