HACKING

AWS Bucket εξέθεσε δεδομένα εκατοντάδων social media influencers

This post was originally published on this site

Σύμφωνα με ερευνητές ασφαλείας, ανακαλύφθηκε ένα cloud storage bucket με λανθασμένη διαμόρφωση, που είναι υπεύθυνο για τη διαρροή προσωπικών πληροφοριών εκατοντάδων social media influencers.

Μια ομάδα του vpnMentor ανακάλυψε το εν λόγω AWS S3 bucket, το οποίο βρισκόταν ανοιχτό, χωρίς κρυπτογράφηση ή κωδικό πρόσβασης. Η ανακάλυψη έγινε στις αρχές Νοεμβρίου. Το ανησυχητικό είναι ότι η εταιρεία που είναι υπεύθυνη (21 Buttons) δεν έχει κάνει ακόμα κάτι.

Διάφοροι social media influencers ανεβάζουν τις φωτογραφίες τους στην εφαρμογή της εταιρείας και συνδέονται με καταστήματα ηλεκτρονικού εμπορίου, όπου οι χρήστες μπορούν να αγοράσουν τα ρούχα που φορούν οι influencers στις φωτογραφίες.

AWS Bucket

Σύμφωνα με το vpnMentor, η 21 Buttons έχει περίπου δύο εκατομμύρια ενεργούς χρήστες το μήνα και συνεργάζεται με μερικά από τα μεγαλύτερα brands στην Ευρώπη.

Σύμφωνα με τους ερευνητές, το AWS S3 bucket έχει εκθέσει τουλάχιστον 50 εκατομμύρια αρχεία, τα οποία είναι κυρίως φωτογραφίες και βίντεο των influencers, αλλά και εκατοντάδες τιμολόγια που λέγεται ότι σχετίζονται με πληρωμές των αστέρων των social media.

Οι προσωπικές πληροφορίες που έχουν εκτεθεί, περιλαμβάνουν: πλήρη ονόματα, ταχυδρομικούς κώδικες, τραπεζικά στοιχεία, αριθμούς ταυτότητας, PayPal email διευθύνσεις κλπ.

Μεταξύ των social media influencers, των οποίων τα δεδομένα εκτέθηκαν, βρίσκονται οι: Carlota Weber Mazuecos, Freddy Cousin Brown, Marion Caravano, Irsa Saleem και Danielle Metz. Όλοι τους έχουν εκατομμύρια followers.

Η ομάδα του vpnMentor προειδοποίησε ότι εάν οι εγκληματίες του κυβερνοχώρου αποκτήσουν τις εκτεθειμένες προσωπικές πληροφορίες, οι influencers θα βρεθούν σε πολύ δύσκολη θέση, αφού τα στοιχεία τους μπορούν να χρησιμοποιηθούν για phishing και άλλες απάτες, όπως κλοπή ταυτότητας ή τραπεζικές απάτες.

Εάν τα τιμολόγια είναι εκτεθειμένα στο διαδίκτυο, οι εγκληματίες θα έχουν άφθονο υλικό για να προσδιορίσουν ιδιωτικούς λογαριασμούς που κατέχουν οι influencers, ενώ θα μπορούν να προσδιορίσουν και που βρίσκονται τα σπίτια και οι χώροι εργασίας τους“, είπαν οι ερευνητές.

Αυτό σημαίνει ότι τα άτομα που επηρεάζονται, δεν είναι ευάλωτα μόνο σε phishing και απάτες. Υπάρχει, επίσης, κίνδυνος για παραβίαση της ιδιωτικής ζωής, doxing, stalking και παρενόχληση – τόσο στο διαδίκτυο όσο και offline“.

Πηγή: Infosecurity Magazine

https://www.secnews.gr/

%d bloggers like this: