◽️ به گزارش dataviper، عدم پیکربندی صحیح در یک سامانه ElasticSearch منجر به افشا اطلاعات بیش از ۱.۲ میلیارد کاربر شده است که شامل اطلاعات شخصی، ایمیلها، شمارههای تلفن همراه، تمامی اطلاعات شبکههای اجتماعی آنها و … بوده است.
این افشا اطلاعات در یک سامانه ElasticSearch بوده که حدود ۴ ترابایت از آن دریافت شده است. این سامانه نیاز به هیچگونه احراز هویت نداشته است. نکته قابل توجه این است که اطلاعات افشا شده شامل اطلاعات مالی افراد بوده که توسط دو شرکت معروف در این حوزه به نامهای PDL و OxyData.Io جمع آوری شده است ولی هیچ نشانهای از مدیریت این دو شرکت در این سامانه یافت نمیشود و صاحب آن مشخص نیست.