Beveiligingsonderzoekers hebben op een onbeveiligde server die voor iedereen op internet toegankelijk was gegevens van 1,2 miljard mensen aangetroffen. De onbeveiligde Elasticsearch server die Bob Diachenko en Vinny Troia ontdekten bevatte vier miljard gebruikersaccounts en was 4 terabyte groot. Verder onderzoek wees uit dat het om de gegevens van 1,2 miljard unieke personen ging.
Elasticsearch is zoekmachinesoftware voor het indexeren van allerlei soorten informatie. De gelekte informatie bestaat uit namen, 650 miljoen e-mailadressen, alsmede telefoonnummers en LinkedIn- en Facebookprofielgegevens. "Wat dit datalek uniek maakt is dat het datasets bevat die van twee verschillende dataverrijkingsbedrijven afkomstig lijken", aldus de onderzoekers.
Dataverrijkingsbedrijven worden betaald om data van een persoon met extra informatie aan te vullen. Zo worden bijvoorbeeld namen of e-mailadressen van telefoonnummers en socialmediaprofielen voorzien. De data in de database is volgens de onderzoekers afkomstig van People Data Labs en OxyData.io.
De server waarop de data werd aangetroffen heeft volgens de onderzoekers niets met beide dataverrijkers te maken. Mogelijk is de server van een klant van de twee bedrijven, maar dit valt niet met zekerheid te zeggen. De server in kwestie wordt gehost bij de clouddienst van Google. Aangezien cloudproviders geen informatie over hun klanten delen is het een dood spoor, aldus de onderzoekers. De e-mailadressen zijn met datalekzoekmachine Have I Been Pwned gedeeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.