Система DLBI обнаружила в открытом доступе незапароленный Elasticsearch-сервер, в индексе которого были найдены SMS-сообщения, которые, как предполагают эксперты, были отправлены с номера 900. В обнаруженной базе данных, сразу после того, как её нашли специалисты по кибербезопасности, содержалось около немногим больше 1,5 млн. записей. По каждой отдельной записи была проведена следующая информация: В базе данных были обнаружены SMS-сообщения, в которых содержался текст «Вход в Сбербанк Онлайн». Поэтому предлагается, что в открытом доступе оказались сообщения пользователей, которые являются клиентами «Сбера». Эксперты также сообщили, что найденный Elasticsearch-сервер в открытом доступе в интернете находится уже несколько дней – с 12 июня. Самое интересное, что он располагается за пределами РФ – в Нидерландах. Отмечается, что информация внутри сервера систематически обновляется – за время, пока специалисты за ним наблюдают, в базе данных появилось около 50 тыс. уникальных записей. У
В открытом доступе обнаружена база данных с сообщениями с номера 900
17 июня 202117 июн 2021
84
1 мин