۸۰۰ میلیون داده از یك پایگاه اطلاعاتی ناامن نشت كرد

۸۰۰ میلیون داده از یك پایگاه اطلاعاتی ناامن نشت كرد

به گزارش ابرنت یك پایگاه اطلاعاتی حفاظت نشده، منجر به كشف مجموعه ای عظیم افزون بر ۸۰۸ میلیون پست الكترونیكی شد كه خیلی از موارد افشا شده حاوی اطلاعات شخصی با جزئیات قابل شناسایی و حساس است.


به گزارش ابرنت به نقل از معاونت بررسی مركز افتا، این پایگاه داده با نام MongoDB از چهار مجموعه مجزا از پرونده ها تشكیل شده است كه بزرگترین آنها mailEmailDatabase نام دارد. این مجموعه داخل سه پوشه قرار دارد كه به شرح زیر است: • Emailrecords ( تعداد: ۷۹۸، ۱۷۱، ۸۹۱ پرونده).
• emailWithPhone ( تعداد: ۴، ۱۵۰، ۶۰۰ پرونده).
• businessLeads ( تعداد: ۶، ۲۱۷، ۳۵۸ پرونده). پوشه Emailrecords كه شامل بیشترین ركوردها بود، حاوی نام خانوادگی، تاریخ تولد، ایمیل، شماره تلفن، كد پستی، آدرس، جنسیت و آدرس IP برای هر مؤلفه جداگانه است. با مقایسه و تطابق دادن بعضی ركوردهای تصادفی پایگاه داده با پایگاه داده HaveIBeenPwned از ركوردهای افشاشده، مشخص شد كه این ركوردها در هیچ نشت قبلی نبوده اند و در نتیجه این مجموعه ای جدید و منحصر به فرد از داده ها است. در طول فرآیند اعتبارسنجی، تلاش شد تا صاحب نمونه موردنظر MongoDB شناسایی شود كه در نهایت نام شركتی پیدا شد كه خدمات اعتبارسنجی ایمیل شركتی را روی سایت خود تبلیغ می كرد. قبل از پیدا كردن وب سایت شركت و خدمات عرضه شده، تصور می شد كه پایگاه داده برای تهیه اهداف كمپین های اسپم استفاده می شود. چونكه پایگاه داده، حساب های ایمیل برای ارسال ایمیل و صدها سرورSMTP، ایمیل، تله های هرزنامه، كلمات كلیدی كه باید از آن اجتناب شود و آدرس های IP كه باید به فهرست سیاه اضافه شود را شامل می شود. به دنبال این كشف، این شركت، وب سایت و پایگاه داده افشا شده اش را غیرفعال كرده و در اطلاعیه ای اعلام نمود كه ۸۰۰ میلیون ركوردی كه در معرض دسترس قرارگرفته اند، با اطلاعات عمومی و نه اطلاعات مشتریان ساخته شده اند. این شركت به سرعت اشتباه خویش را تصحیح كرده و اطلاعات در معرض خطر را همان روز از دور خارج كرد. علاوه بر صدها میلیون مورد كه شامل اطلاعات شخصی با جزئیات قابل شناسایی (PII) بودند، پایگاه داده محافظت نشده همینطور حاوی جزئیات دسترسی و فهرست كاربران (۱۳۰ ركورد)، با نام و اطلاعات دسترسی به سرور FTP برای آپلود/ دانلود فهرست های ایمیلی است.

1397/12/25
21:54:15
5.0 / 5
4538
تگهای خبر: الكترونیك , خدمات , سرور
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۲ بعلاوه ۳
ابر نت