Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Kars4Kids-eko erabiltzaileen 21.612 erregistro agerian

Argitalpen data: 2018/11/13

Bob Diackenko segurtasun ikertzaileak autoen dohaintzan diharduen irabazi asmorik gabeko Kars4Kids erakundeko erabiltzaileen inolako babesik gabeko datu base bat aurkitu du. Bertan 21.612 erregistro zeuden zehaztasun pertsonalekin.

Datuak gaizki konfiguratutako hainbat MongoDB instantziatatik eskura zitezkeen. Horiek helbide elektronikoei eta datu pertsonalei buruzko informazioa zeukaten, bai eta administratzaile pribilegioekin saioa hasteko kredentzialak ere.

Bob Diachenko Kars4Kidsekin jarri zen harremanetan segurtasun ahultasunari buruzko informazioa emateko. Haiek adierazi ziotenez, kaltetutako datu basea segurtatu egin zuten, gertakariaren berri eman zioten FBIri eta euren informazioa agerian izan zuten dohaintza emaileak informatu egin zituzten.


Etiketak: Informazio ihesa, Gertakaria, Ahultasuna

Erreferentziak:

ErreferentziaWEBURLDataExternoIdioma destinoIdioma contenido
Children?s charity Kars4Kids leaks info on thousands of donors, internal passwords online, and evidence of a ransom attacklinkedin.comhttps://www.linkedin.com/pulse/childrens-charity-kars4kids-leaks-info-thousands-donors-bob-diachenko13/11/2018sienen
21K Donors Had Their Personal Info Leaked Following Kars4Kids Data Breachnews.softpedia.comhttps://news.softpedia.com/news/21k-donors-had-their-personal-info-leaked-following-kars4kids-data-breach-523795.shtml14/11/2018sienen
22,000 Kars4Kids donor data records exposedscmagazine.comhttps://www.scmagazine.com/home/security-news/22000-kars4kids-donors-data-exposed/14/11/2018sienen
1-877-KARS4KIDS had a data breachtechcrunch.comhttps://techcrunch.com/2018/11/13/kars4kids-data-breach/14/11/2018sienen
Due to unprotected database, Kars4Kids suffered from the data breach2-spyware.comhttps://www.2-spyware.com/due-to-unprotected-database-kars4kids-suffered-from-the-data-breach18/11/2018sienen