Сообщается, что два ведущих инструмента для создания PDF-файлов, принадлежащие одной и той же компании, использовали неправильно настроенную базу данных, из-за которой конфиденциальные пользовательские данные сливались в Интернет через незащищенную корзину Amazon S3.
исследователи Кибер новости утверждают, что PDF Pro и Help PDF на данный момент утекли более 89 000 документов и, по всей видимости, продолжают это делать. Инструменты принадлежат одному и тому же юридическому лицу, зарегистрированному в Великобритании, и имеют схожий дизайн, поскольку оба предлагают схожие услуги — преобразование PDF-файлов, сжатие, редактирование и подписание документов.
Тем временем пользователи продолжают загружать конфиденциальные файлы, в том числе паспорта, водительские права, различные сертификаты, контракты и другие документы и информацию, не осознавая, что теперь они доступны любому, кто знает, где искать.
Незащищенные базы данных
«Получая доступ к личным документам, преступники могут осуществлять различные мошеннические действия, такие как подача заявок на кредиты, аренда недвижимости или покупка дорогих вещей под именем жертвы», — говорят исследователи.
В то же время, если документы являются документами, принадлежащими гражданам Европейского Союза (ЕС), компания, передающая информацию, может столкнуться с крупными штрафами, поскольку в этом случае на них будут распространяться строгие правила GDPR.
На данный момент компания хранит молчание, но можно с уверенностью предположить, что корзина Amazon S3 скоро будет заблокирована (если она не будет заблокирована к моменту, когда вы это прочтете).
Незащищенные базы данных остаются основной причиной утечек информации и кражи данных. Многим компаниям, в том числе крупным корпорациям и даже государственным организациям, удалось слить миллионы записей из-за того, что их сотрудники по ошибке создали в Интернете архив без какой-либо защиты.
Онлайн-сервисы, особенно бесплатные, не славятся своей политикой конфиденциальности, поэтому в любом случае следует проявлять особую осторожность.