Личные данные 4 миллионов клиентов Dow Jones утекли в Сеть

Американская аналитическая компания Dow Jones ненамеренно опубликовала в открытом доступе данные 4 миллионов своих клиентов. Утечка была обнаружена в июне текущего года исследователем безопасности Крисом Викери (Chris Vickery).
В открытом доступе оказались личные данные подписчиков аналитической компании Dow Jones, включая имена, внутренние идентификаторы, адреса, платежные реквизиты и 4 последние цифры пластиковых карт.
Компания Dow Jones подтвердила утечку данных, однако не считает инцидент чем-то серьёзным. По мнению аналитиков Dow Jones, попавшие в открытый доступ данные не являются конфиденциальными, поскольку не содержат пароли в открытом виде. Поэтому компания не будет уведомлять своих клиентов об утечке.
Утечка произошла из-за некорректно настроенных политик безопасности AWS S3.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш