
Исследователь из vpnMentor обнаружил открытый сервер Elasticsearch принадлежащий платформе выдачи займов в криптовалюте – YouHodler.com.
В этой новости не было бы ничего особенно интересного, если бы в индексах этого Elasticsearch не находились в открытом виде данные платежных карт (включая CVV-коды!). ??*♂️?*♂️

Всего в свободном доступе находилось более 86 млн. записей, содержащих: ???
? полные имена пользователей
? даты рождения
? адреса электронной почты
? почтовые адреса
? номера телефонов
? номера паспортов и других документов
? номера банковских карт и даты их истечения
? CVV-коды карт
? номера счетов и другие полные банковские реквизиты
? адреса криптовалютных кошельков
? хеши пароли (SHA-256)
В числе пользователей YouHodler, чьи данные оказались в открытом доступе, были обнаружены и жители России. ?