Wyciek danych Broadvoice. Dostawca usług VoiP pozostawił 350 mln niezabezpieczonych rekordów

Broadvoice zajmuje się dostarczaniem usług typu cloud VoIP dla sektora biznesowego. Niedawno firma dopuściła do poważnego wycieku danych, w wyniku czego można było uzyskać dostęp do aż 350 milionów niezabezpieczonych rekordów. Kilka milionów z nich to nagrania głosowe.

fot. Dean Mouhtaropoulos/Getty Imagesfot. Dean Mouhtaropoulos/Getty Images

Łącznie 350 milionów rekordów, z czego 2 miliony nagrań głosowych i 200 tysięcy plików z transkrypcją rozmów mogło paść łupem każdego. Wiele z nich zawierało dane wrażliwe (w tym pochodzące od klinik medycznych), w tym dotyczące stanu zdrowia, informacje o zadłużeniu hipotecznym, a także polisach ubezpieczeniowych.

Sprawą zajął się słynny badacz zabezpieczeń Bob Diachenko oraz firma Comparitech. Broadvoice dopuściło do wycieku danych 28 września 2020 r., po czym następnie zabezpieczyło wszystkie rekordy 2 października, gdy o sytuacji poinformował Diachenko.

Dane narażone na kradzież dotyczyły "mniej niż 10 tys. biznesów". Do tej pory nie udowodniono, że wykorzystano jakiekolwiek informacje przez niepożądane osoby.

Przyczyną wycieku był błędnie skonfigurowany klaster Google Cloud, który zawierał 10 różnych kolekcji danych. Jeśli z poufnych informacji skorzystali cyberprzestępcy, mogliby za ich pomocą stworzyć tzw. kampanię ataków phishingowych, czyli próby wysyłania fałszywych wiadomości z podszywaniem się pod osoby, które zna ofiara.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟