View Single Post
  #1  
Old 03-11-2025, 11:31 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Компания MC2 Data, занимающаяся проверкой биографий, допустила утечку персональной информации трети населения США. Расследование Cybernews показало, что база данных размером в 2.2 ТБ с более чем 106 миллионами записей была оставлена без пароля и находилась в открытом доступе в интернете. База была обнаружена 7 августа, и сколько она была открыта - на данный момент не известно.
MC2 Data и аналогичные компании собирают и обрабатывают информацию из открытых источников, включая записи о судимостях, историю трудоустройства, данные о родственниках и контактные данные. Информация используется для составления подробных профилей, которые помогают работодателям и арендодателям принимать решения и управлять рисками.

Образец утекших данных
Утечка данных затронула более 100 миллионов человек, а также 2.3 миллиона пользователей, которые подписались на услуги компании для проведения проверок. В открытый доступ попали:
  • Имена;

  • Email-адреса;

  • IP-адреса;

  • User Agent;

  • Зашифрованные пароли;

  • Платёжная информация (частично);

  • Домашние адреса;

  • Даты рождения;

  • Номера телефонов;

  • Записи о недвижимости;

  • Правовые документы;

  • Реестр собственности;

  • Данные о семье, родственниках, соседях;

  • Трудовой стаж.

Эксперты указывают на высокие риски для пострадавших. Обнаружение такой утечки поднимает серьёзные вопросы о том, насколько надёжно подобные компании защищают конфиденциальные данные. Специалисты Cybernews отметили, что такая информация представляет большую ценность для киберпреступников, так как значительно упрощает доступ к данным для мошеннических действий. Кроме того, утечка данных клиентов, среди которых могут быть работодатели, арендодатели и сотрудники правоохранительных органов, также вызывает тревогу.

Образец записи личных данных
Cybernews пыталась связаться с MC2 Data, однако компания не предоставила комментариев. На момент публикации доступ к базе данных был закрыт.
https://www.securitylab.ru/news/552371.php