На анализ в DLBI передали файл JSON — дамп с данными неназванной микрофинансовой организации. 
Судя по всему, база была скопирована из системы Elasticsearch; в ней содержатся собранные с помощью Logstash логи приложений для iOS и Android.
В записи включена следующая информация:
Кроме этого, дамп содержит адресные книги заемщиков и списки приложений, установленных на телефонах.
		
		
	
	
		
	
К сожалению, несмотря на многочисленные предупреждения профессионалов ИБ и публикации в СМИ, серверы Elasticsearch до сих пор и притом нередко плохо защищены, представляя собой легкую мишень для взломщиков. В результате в открытый доступ могут попасть ПДн миллионов пользователей — готовые базы, которые злоумышленники охотно используют для рассылки спама и реализации мошеннических схем.
				
			Судя по всему, база была скопирована из системы Elasticsearch; в ней содержатся собранные с помощью Logstash логи приложений для iOS и Android.
В записи включена следующая информация:
- ФИО заемщика;
 - ФИО поручителя;
 - телефон (17,9 млн уникальных номеров);
 - имейл (1,1 млн уникальных адресов);
 - адрес регистрации и места жительства;
 - паспортные данные (серия, номер, код подразделения, кем и когда выдан);
 - место рождения;
 - СНИЛС;
 - ИНН;
 - место и адрес работы, должность, рабочий телефон;
 - ежемесячный доход;
 - частичный либо полный номер банковской карты, срок действия;
 - Skype ID;
 - IP-адрес;
 - модель смартфона.
 
Кроме этого, дамп содержит адресные книги заемщиков и списки приложений, установленных на телефонах.
	К сожалению, несмотря на многочисленные предупреждения профессионалов ИБ и публикации в СМИ, серверы Elasticsearch до сих пор и притом нередко плохо защищены, представляя собой легкую мишень для взломщиков. В результате в открытый доступ могут попасть ПДн миллионов пользователей — готовые базы, которые злоумышленники охотно используют для рассылки спама и реализации мошеннических схем.
	 Для просмотра ссылки необходимо нажать
		Вход или Регистрация
					



		
			



