Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
11 января 2019

В Сеть утекли резюме 200 млн китайцев

На незащищенном сервере MongoDB найдены более 200 млн записей. Данные могли быть собраны из различных ресурсов для поиска работы, сообщает ZDNet.

Открытый сервер Mongo DB с базой данных объемом 854 ГБ обнаружил директор по исследованиям кибер-рисков компании Hacken Proof Боб Дьяченко (Bob Diachenko). Хранилище содержало 202,7  млн записей, в основном резюме китайских граждан.

По словам Дьяченко, резюме были достаточно подробными и содержали такую информацию, как имена, домашние адреса, телефонные номера, адреса электронной почты, семейное положение, количество детей, политическая принадлежность. В документах также были сведения об образовании и зарплатных ожиданиях соискателей, данные о прошлых местах работы. Помимо этого, можно было узнать антропометрические показатели – такие, как рост и вес. И это далеко не весь перечень скомпрометированных данных.

Чтобы найти владельца утекшей базы, исследователь разместил сообщение в Твиттере. Один из подписчиков указал Дьяченко на ныне удаленный репозиторий GitHub, на котором находился исходный код веб-приложения. Изучив данную информацию, исследователь пришел к выводу, что приложение было создано для сбора информации из различных источников. Структура данных этого сервиса была идентична той, что была найдена на открытом сервере.

Одним из сайтов для поиска работы, с которого приложение могло собирать информацию, был китайский ресурс bj.58.com. Представители ресурса подтвердили: их сеть не была взломана, поэтому, судя по всему, данные просто были скопированы из открытого источника.

Похоже, сообщение Дьяченко в Твиттере было прочитано и оператором скомпрометированной базы данных – через некоторое время хранилище оказалось защищено паролем.

Напомним, что в декабре 2018 г. Боб Дьяченко обнаружил аналогичный сервер MongoDB с 66 млн записей, в том числе данными о трудоустройстве. Вероятно, источником этой информации была сеть LinkedIn.

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки