CMS Joomla допустила утечку пользовательских данных

02 июнь 2020 07:40 #94866 от ICT
Виновником оказался один из разработчиков - он хранил полную копию сайта-каталога resources.joomla.org в облаке Amazon Web Services S3 в незашифрованном виде. Файл резервной копии сайта содержал данные примерно 2700 компаний, занимающихся продвижением и поддержкой CMS на коммерческой основе и зарегистрировавшихся на портале для продвижения своих услуг. В открытом доступе хранились следующие типы информации:
  • Полное имя;
  • Служебный адрес;
  • Электронный рабочий адрес;
  • Рабочий номер телефона;
  • Адрес сайта;
  • Информация о характере деятельности;
  • IP-адрес;
  • Хэши паролей;
  • Настройки рассылки.
Несмотря на большой набор данных, утечке присвоили низкий приоритет, так как большая часть информация была общедоступной и выкладывалась самими компаниями. В то же время, хэши паролей теоретически могут быть использованы для взлома аккаунта как на сайте Joomla, так и на других сайтах, если компания использует для них тот же пароль. В связи с происшествием разработчики Joomla порекомендовали всем своим пользователям сменить пароли, а также провели аудит информационной безопасности. В ходе проверок выяснилось, что на портале были зарегистрированы суперпользователи, не имеющие отношения к делу Open Source. Их аккаунты были удалены, а аккаунты тех, кто не заходил на сайт позже 1 января 2019 года - отключены. Успел ли кто-то воспользоваться утёкшими данными, пока неизвестно. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В законопроекте о больших пользовательских данных нашли изъяны12.44Пятница, 09 ноября 2018
    Apple локализовала часть пользовательских данных в России12.44Четверг, 31 января 2019
    Число скомпрометированных пользовательских данных за год выросло в четыре раза12.31Четверг, 11 апреля 2019
    Глава Роскомнадзора вновь предложил создать госоператора пользовательских данных12.18Среда, 09 ноября 2016
    В России может появиться госоператор для сбора больших пользовательских данных12.18Вторник, 16 мая 2017
    InfoWatch представила дайджест утечек пользовательских данных в крупных компаниях12.18Понедельник, 23 октября 2017
    «Дырявые» криптобиржи: аналитики Group-IB фиксируют рост утечек пользовательских данных12.05Среда, 01 августа 2018
    Законопроект о пользовательских данных жестко раскритикован: «Он ведет к еще большему отставанию России в ИТ»12.05Пятница, 09 ноября 2018
    Роскомнадзор зафиксировал утечку данных клиентов из МФО11.56Вторник, 12 марта 2024
    В "Билайне" подтвердили утечку базы данных абонентов11.43Воскресенье, 06 октября 2019

    Мы в соц. сетях