7,5 млн записей пользователей Adobe Creative лежали открытыми в Сети

7,5 млн записей пользователей Adobe Creative лежали открытыми в Сети

7,5 млн записей пользователей Adobe Creative лежали открытыми в Сети

У Adobe есть база данных Elasticsearch, содержащая 7,5 миллионов записей, принадлежащих пользователям Adobe Creative Cloud. Кеш этой базы никак не был защищён, что позволяло любому получить доступ к информации клиентов. Нужно было только знать, где искать.

Справедливости ради стоит отметить, что пользовательские данные не были слишком конфиденциальными, однако с их помощью злоумышленники могли бы организовать более продуманные фишинговые кампании.

Боб Дьяченко, исследователь в области безопасности, заявил, что пользовательская информация лежала открытой около недели. Специалист сообщил Adobe о проблеме ещё 19 октября, в тот же день компания приняла меры.

Команда Comparitech утончила, что паролей или платёжной информации в открытом доступе не было.

На сегодняшний день непонятно, нашёл ли кто-нибудь БД с данными пользователей. Но если всё же злоумышленники вышли на базу, они точно попытаются организовать кампанию целевого фишинга.

По словам обнаруживших утечку экспертов, размер базы кеша был близок к 86 Гб.

Дьяченко поделился скриншотом, на котором видно, какие именно данные лежали открытыми: адреса электронной почты, дата создания аккаунта, используемые клиентом продукты и статус оплаты.

Помимо этого, была и менее важная информация: статус подписки, является пользователь сотрудников Adobe, идентификатор пользователя, страна проживания и время последнего входа в учётную запись.

Сама компания уже успела опубликовать официальное заявление, в котором объясняется, что база данных была частью прототипа окружающей среды.

В России впервые оштрафовали за оскорбление в MAX

Уже вторая история с MAX и судебной практикой за неделю: в Оренбургской области мировой судья рассмотрел административное дело об оскорблении в мессенджере и назначил местной жительнице штраф 5 тыс. рублей. Как установил суд, жительница села Сакмара оставила оскорбительные сообщения в адрес другой женщины в группе «родители» в MAX.

Речь шла о публичном оскорблении с использованием информационно-телекоммуникационных сетей, включая интернет, — именно по части 2 статьи 5.61 КоАП РФ и рассматривалось дело.

Протокол в отношении женщины составила прокуратура Сакмарского района. На заседание она не пришла, поэтому дело рассмотрели без её участия. По итогам мировой судья назначил административный штраф в размере 5000 рублей.

При этом постановление пока не вступило в законную силу и ещё может быть обжаловано.

Напомним, буквально вчера мы писали про первый штраф за контент в MAX. 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей.

RSS: Новости на портале Anti-Malware.ru