نشت ۸۰۰ میلیون داده ازیک پایگاه اطلاعاتی
این مجموعه داخل سه پوشه قرار دارد و پوشه Emailrecords که شامل بیشترین رکوردها بود، حاوی نامخانوادگی، تاریخ تولد، ایمیل، شماره تلفن، کد پستی، آدرس، جنسیت و آدرس IP برای هر مولفه جداگانه است. با مقایسه و تطبیق بعضی رکوردهای تصادفی پایگاه داده با پایگاه داده HaveIBeenPwned از رکوردهای افشاشده، مشخص شد که این رکوردها در هیچ نشت قبلی نبودهاند و در نتیجه این مجموعهای جدید و منحصر به فرد از دادهها است. در طول فرآیند اعتبارسنجی، تلاششد تا صاحب نمونه موردنظر MongoDB شناساییشود که در نهایت نام شرکتی پیدا شد که خدمات اعتبارسنجی ایمیل شرکتی را روی سایت خود تبلیغ میکرد. پیش از پیدا کردن وبسایت شرکت و خدمات ارائهشده، تصور میشد که پایگاه داده برای تهیه اهداف کمپینهای اسپم استفاده میشود.
زیرا پایگاه داده، حسابهای ایمیل برای ارسال ایمیل و صدها سرور SMTP، ایمیل، تلههای هرزنامه، کلمات کلیدی که باید از آن اجتناب شود و آدرسهای IP که باید به لیستسیاه اضافه شود را شامل میشود. در پی این کشف، این شرکت، وبسایت و پایگاهداده افشا شدهاش را غیرفعال کرده و در بیانیهای اعلام کرد که ۸۰۰ میلیون رکوردی که در دسترس قرار گرفتهاند، با اطلاعات عمومی و نه اطلاعات مشتریان ساخته شدهاند. این شرکت به سرعت اشتباه خود را تصحیح کرده و اطلاعات در معرض خطر را همان روز از دور خارجکرد. علاوه بر صدها میلیون مورد که شامل اطلاعات شخصی با جزئیات قابل شناسایی (PII) بودند، پایگاهداده محافظت نشده همچنین حاوی جزئیات دسترسی و لیست کاربران (۱۳۰ رکورد)، با نام و اطلاعات دسترسی به سرور FTP برای آپلود/ دانلود لیستهای ایمیلی است.
ارسال نظر