Een goed gevulde database met ruim tien jaar aan financiële data van miljoenen Amerikanen is zo'n twee weken lang publiekelijk toegankelijk geweest. Het gaat om meer dan 24 miljoen documenten over bankzaken zoals hypotheken en leningen van enkele van de grootste banken in de VS.

Naast hypotheekdocumenten bevatte het lekkende systeem ook aflossingsschema's, contracten voor bankleningen, adressen, Social Security-nummers, en andere uiterst gevoelige financiële informatie. Veel van deze documenten waren middels OCR (optical character recognition) gescand en omgezet in digitale bestanden, compleet met eventuele handtekeningen. De openstaande Elasticsearch-database was zo'n 51 gigabyte groot.

De oorzaak van dit datalek is het ontbreken van een wachtwoord op de gebruikte Elasticsearch-database die op de server draaide.

Alles bij de bron; AGConnect


 


Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha