Gürcüstandakı milyonlarla insanın şəxsi məlumatlarını içərisində saxlayan bir Elasticsearch indeksi aşkar edildi. Təhlükəsizlik tədqiqatçıları, adı qeyd olunmayan bir Alman bulud xidmətə təriflər üzrə hər şeyi gizli məlumatların təqdim edildiyini bildirirlər. Təhlükəsizlik eksperti Bob Dyachenko, SecurityDiscovery.com-dan deyib ki, onlar son zamanlarda, Gürcüstanlılara məxsus “çox geniş fərdi məlumatları” olan parol olmayan bir Elasticsearch indeksinə rastladılar. İndeks iki indeksi qəbul edirdi, biri təxminən beş milyon şəxsi məlumat sənədlərini, digəri isə yeddi milyondan çoxunu nəzərdə tuturdu. Gürcüstanın ümumi əhalisinin dörd milyondan az olduğu göz önündə tutulduğunda, azarkeşlərinin həmin məlumat saxlanan indekslərin ictimaiyyətdə identifikasiya oğurluğuna, filtraq etməyə və s. təhlükələri ilə qarşılaşa biləcəyi nəzəri addımlar barədə düşünmək məsləhətdir. Xəta olunan yeri bağlamaq Rayonlarda insanların şəxsi məlumatlarını, tam adları, doğum tarixləri, cinsləri, telefon nömrələri və digər çətin məlumatlarım içərisində saxladıklarım. “Məlumatların çoxlu istehsal edildiyi və ya birləşdirildiyi nöqtələrdən toplandığı gözükür, potensial olaraq dövlət və ticarət məlumat növləri və nömrə identifikasiya xidmətləri daxildir,” deyə Dyachenko deyib. Tədqiqatçılar məsələni bir Alman bulud xidməti tərəfindən mülkiyyət olunan bir serverə qayıdırdılar. Tədqiqatçılar şirkəti adlandırmadılar və serverin “aşkardan sonra qısa bir müddət ərzində” çəkildiyini söylədilər. Şirkətin sızıntıdan xəbərdar edilip edilmədiyi qeyri-aydın idi. Bu səbəbdən də təhlükəli tərəflərin arxivləri tutduğu müddəti bilinmir və məlumatların digər yerlərdə nəzarət olunması məsələsi də qalır. “Məlumat mülkiyyətinin aydın olmaması ilə, təsirlənmiş insanlar üçün maddi kömək əhəmiyyət daşıyı və ictimai məlumatların qanunlarının tətbiq edilməsi və hesabatda sorğu vermək çətinliyi artır,” deyən tədqiqatçı dedi. “Bu sızıntı, dövlətlərarası məlumatların qorunması və nəzarətinin məhərətliliyini və tənzimlənməsini nümayiş edir.” Cybernews aracılığı ilə Bu xəbəri də bəyənə bilərsiniz
Böyük məlumat sızıntını üzə çıxarıb, arxadan nəzarət etməklə, avtomobil, ev məlumatlarını da içərlər üzrə 600,000-dən çox sənədi açıqlayıb! Burada teklif olunan ən yaxşı antivirüssüz sistemlər və endpoint qoruyucu vasitələr haqqında siyahı çağırılmışdır.