Уязвимость хранилищ Amazon приводит к утечкам конфиденциальных данных

Уязвимость хранилищ Amazon приводит к утечкам конфиденциальных данных

О проблеме сообщили исследователи компании Mitiga, которые получили доступ к чужой переписке в приложениях для знакомств, данных о сотрудниках компаний, именам, адресам и электронным письмам отдельных пользователей. Информация оставалась в открытом доступе на срок до одного месяца, а то и больше.

Уязвимость связана с функцией снепшотов (“моментальных снимков”) баз данных, которые используются для создания резервных копий базы, обмениваться данными с приложениями или пользователями.

«Утечка снепшота потенциально может быть очень ценным активом для злоумышленника», — отмечают исследователи. – Это может произойти на этапе разведки или использоваться для кибервымогательства».

Исследование охватило период с 21 сентября по 20 октября. На всём его протяжении аналитикам была доступна база данных компании по аренде автомобилей. Информация включала в себя данные об автомобилях, имена и фамилии клиентов, номера телефонов, адреса электронной почты и даже семейное положение.

Из 2783 снепшотов, просмотренных Mitiga, 810 были открыты в течение всего месяца, 1859 были доступны для просмотра не более двух дней.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.