База данных претендентов на грин-карту США хранилась в незащищённом виде, часть ПД оказалась в общем доступе

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Прежде чем перейти к статье, хочу вам представить, экономическую онлайн игру Brave Knights, в которой вы можете играть и зарабатывать. Регистируйтесь, играйте и зарабатывайте!

Данные сотен тысяч людей, подавших заявку на участие в лотерее грин-карты США, оказались в Интернете из-за небрежного хранения третьей стороной. Частная компания US Green Card Office (USGCO) хранила данные о заявителях и их ближайших родственниках в открытой базе, доступной для парсеров и ручного поиска, сообщает Cybernews.

База данных содержала сведения о 202 000 претендентов на получение иммиграционной визы, включая адреса электронной почты, пароли в MD5-хэшах, имена, пол, места и даты рождения, номера телефонов, семейное положение, образование и количество детей. В ней также была информация о 147 тысячах «вторичных пользователей» (супругах и детях заявителей), включая имена, пол, семейное положение, дату рождения, место рождения и уровень образования.

«Эта утечка выходит за рамки неудобств. Злоумышленники могут попытаться взломать пароли, хранящиеся с использованием устаревшего алгоритма хеширования, или провести атаки при помощи социальной инженерии», — говорится в отчёте.

Исследователи Cybernews отмечают также, что данными, вероятно, уже кто-то воспользовался. Они обнаружили на сайте, где размещается база данных, обратную оболочку (Reverse Shell), что, по их мнению, указывает на компрометацию.

«PHP-сценарий под названием navigation-s1O0f7.php представлял собой обратную оболочку, которая использовалась злоумышленниками для извлечения информации и передачи файлов с сервера. Этот файл был спрятан и замаскирован под тему Divi для WordPress, при этом сам сайт не работает на WordPress», — заявили исследователи. 

Они отметили, что обратная оболочка была загружена на сайт 1 августа 2023 года, и весьма вероятно, что данные уже похищены. Исследователи советуют заявителям с осторожностью относиться к любым сообщениям, касающимся грин-карты.

Источник: https://habr.com/ru/news/779900/


Интересные статьи

Интересные статьи

Кибербезопасность сейчас в тренде, безопасность инфраструктуры и ПО, располагаемого в ней, тоже. В рамках серии статей хотелось бы поговорить об этом и поделиться нашим опытом. В первой части я р...
В статье расскажу о том, как тестировал микросервис, с помощью мок-данных или моков (mock data). Объясню, что это такое, почему их использовал, как создавал и к каким выводам пришел.
В контексте возраста планеты Земля человечество как вид существует не так давно. Однако за это время мы успели пройти невероятный эволюционный путь, в ходе которого нам открывались все новые и нов...
В 1996 году у меня наконец-то появилась возможность собрать свой компьютер. Материнку с процессором 486dx33 купил на митинском рынке за какие-то копейки, потому что она больше ни с чем не работал...
Здравствуйте уважаемые читатели! Со времени публикации первой статьи, мы подросли, наши любимые поставщики-разработчики LoThings, проделали не мало кропотливой работы, и наступил день, когда есть...