Витік даних на сайтах конвертації PDF: тисячі документів користувачів стали загальнодоступними

Автор: Влад Черевко | 12 липня 2024, 01:45

Команда дослідників Cybernews виявила серйозний витік даних на двох сайтах, що пропонують послуги конвертації файлів у формат PDF.

Що відомо

Сайти PDF Pro і Help PDF, що належать одній британській компанії, залишили відкритими контейнери хмарного сховища Amazon S3, що призвело до витоку особистих документів користувачів, включно з паспортами, сертифікатами, посвідченнями особи та контрактами. Загалом було виявлено 89,062 доступних файли, з яких 87,818 належали PDF Pro, а 1,244 - Help PDF.

Дослідники наголошують, що доступ до особистих документів відкриває перед зловмисниками широкі можливості для шахрайства, включно з отриманням кредитів, орендою нерухомості та купівлею дорогих товарів від імені жертви. Незважаючи на звернення команди Cybernews до провайдерів послуг, дані, як і раніше, залишаються доступними, і будь-який файл, завантажений на ці сайти, може стати надбанням громадськості.

Цей інцидент слугує попередженням для всіх користувачів інтернету: перед завантаженням приватних документів на випадкові сайти слід ретельно подумати про безпеку своїх даних і вибирати перевірені сервіси.

Джерело: Cybernews