Wyciek danych z witryn do konwersji plików PDF: tysiące dokumentów użytkowników udostępnionych publicznie
Zespół badaczy Cybernews odkrył poważny wyciek danych na dwóch stronach internetowych oferujących usługi konwersji plików PDF.
Co wiadomo
Witryny PDF Pro i Help PDF, należące do tej samej brytyjskiej firmy, pozostawiły otwarte kontenery pamięci masowej w chmurze Amazon S3, co doprowadziło do wycieku dokumentów osobistych użytkowników, w tym paszportów, certyfikatów, dowodów osobistych i umów. Łącznie znaleziono 89 062 dostępnych plików, z czego 87 818 należało do PDF Pro, a 1 244 do Help PDF.
Badacze podkreślają, że dostęp do dokumentów osobistych otwiera przed atakującymi szeroki wachlarz możliwości oszustwa, w tym uzyskiwanie pożyczek, wynajmowanie nieruchomości i kupowanie drogich towarów w imieniu ofiary. Pomimo skontaktowania się zespołu Cybernews z dostawcami usług, dane pozostają dostępne, a każdy plik przesłany do tych witryn może stać się publiczny.
Ten incydent służy jako ostrzeżenie dla wszystkich użytkowników Internetu: przed przesłaniem prywatnych dokumentów do przypadkowych witryn należy dokładnie przemyśleć bezpieczeństwo swoich danych i wybrać zaufane usługi.
Źródło: Cybernews