
The Telegraph не смогла обеспечить должную защиту базы данных подписчиков
Изданию потребовалось два дня на то, чтобы отреагировать на инцидент
Британское издание The Telegraph не смогло защитить базу данных подписчиков, в результате чего любой желающих мог легко получить к ней доступ. Об этом сообщает Anti-Malware.
Всего в базе данных хранилось около 10 Тб информации, включая внутренние логи, полные имена подписчиков газеты, адреса электронной почты, данные об устройствах, URL-запросы, IP-адреса, токены аутентификации, а также уникальные идентификаторы. Эксперт по кибербезопасности Боб Дьяченко, который сообщил в The Telegraph о незащищенной базе данных, сумел получить доступ как минимум к 1200 контактам без необходимости ввода пароля.
Отмечается, что изданию потребовалось два дня на то, чтобы защитить БД паролем. Кроме того, база данных оставалась незащищенной на протяжении трех недель. По словам самого издания, утечка затронула менее 0,1% читателей.
Фото: regmedia.co.uk, i2.wp.com, bleepstatic.com




