image

Marketingbedrijf lekt privégegevens van miljoenen mensen

vrijdag 28 februari 2020, 11:12 door Redactie, 2 reacties

Het Israëlische marketingbedrijf Straffic heeft via een Elasticsearch-database de privégegevens van miljoenen Amerikanen en Europeanen gelekt. In tegenstelling tot veel andere datalekken met zoekmachinesoftware Elasticsearch, waarbij databases door een configuratiefout zonder wachtwoord toegankelijk zijn, was de database in dit geval wel beveiligd. Het wachtwoord om toegang tot de database te krijgen stond echter in een plaintext bestand op een willekeurig domein.

Het bestand werd door een beveiligingsonderzoeker gevonden die zo toegang tot de 140GB grote database kon krijgen. Daarin stonden 49 miljoen unieke e-mailadressen, alsmede namen, geslacht, telefoonnummers en adresgegevens van Amerikanen en Europeanen. Hoe Straffic de gegevens heeft verkregen is onbekend. In een reactie stelt het bedrijf dat er een kwetsbaarheid op één van de servers is gevonden en dat het probleem inmiddels is verholpen.

Troy Hunt van datalekzoekmachine Have In Been Pwned stelt tegenover Data Breach Today dat de datalekmelding van Straffic één van de ergste is die hij ooit heeft gezien. "Het laat niet weten welke data is gelekt, wanneer de kwetsbaarheid is geïntroduceerd, wanneer die is verholpen, hoeveel mensen zijn geraakt en of die zullen worden gewaarschuwd. Dan is er de reactie dat het onmogelijk is om een volledig immuun systeem te ontwikkelen, wat geen doel lijkt te hebben behalve als een excuus voor hun falen in het beveiligen van het systeem", aldus Hunt.

De e-mailadressen zijn inmiddels aan Have I Been Pwned en Firefox Monitor toegevoegd. Van de 49 miljoen gelekte e-mailadressen was 70 procent al via een ander datalek bij de zoekmachine bekend.

Image

Reacties (2)
28-02-2020, 14:28 door Anoniem
Altijd weer die 'marketingbedrijven'. Dit zijn verkapte spionagediensten met zoekfuncties als dekmantel.
Wat heeft een Israelisch bedrijf nu aan ruim 140 GB aan data van buitenlanders? Dat land is slechts een kleine speler op gebied van handel en innovatie. Privacy en mensenrechten zijn daar ook ver te zoeken. Verbazingwekkend hoeveel (westerse) techbedrijven met die lieden in zee gaan. Want objectief gezien valt Israel in het rijtje China, Noord-Korea, USA, Rusland en Iran voor wat betreft betrouwbaarheid, (digitale) privacy en mensenrechten. Een datalek zal daar niet bestraft worden.
28-02-2020, 18:37 door Anoniem
Is toch de bedoeling dat het "lekt"?
Dat heet marketing.
(en reken maar dat daar BIG big-data rondzwerft dat je eigenlijk met een heel ander doel in gedachten had prijsgegeven)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.