Wyciek danych z witryn do konwersji plików PDF: tysiące dokumentów użytkowników udostępnionych publicznie

Autor: Vlad Cherevko | 12.07.2024, 01:58
Wyciek danych z witryn do konwersji plików PDF: tysiące dokumentów użytkowników udostępnionych publicznie

Zespół badaczy Cybernews odkrył poważny wyciek danych na dwóch stronach internetowych oferujących usługi konwersji plików PDF.

Co wiadomo

Witryny PDF Pro i Help PDF, należące do tej samej brytyjskiej firmy, pozostawiły otwarte kontenery pamięci masowej w chmurze Amazon S3, co doprowadziło do wycieku dokumentów osobistych użytkowników, w tym paszportów, certyfikatów, dowodów osobistych i umów. Łącznie znaleziono 89 062 dostępnych plików, z czego 87 818 należało do PDF Pro, a 1 244 do Help PDF.

Badacze podkreślają, że dostęp do dokumentów osobistych otwiera przed atakującymi szeroki wachlarz możliwości oszustwa, w tym uzyskiwanie pożyczek, wynajmowanie nieruchomości i kupowanie drogich towarów w imieniu ofiary. Pomimo skontaktowania się zespołu Cybernews z dostawcami usług, dane pozostają dostępne, a każdy plik przesłany do tych witryn może stać się publiczny.

Ten incydent służy jako ostrzeżenie dla wszystkich użytkowników Internetu: przed przesłaniem prywatnych dokumentów do przypadkowych witryn należy dokładnie przemyśleć bezpieczeństwo swoich danych i wybrać zaufane usługi.

Źródło: Cybernews